В Max нашли 213 уязвимостей 😁
В рамках программы Bug Bounty, белые хакеры накопали в нём уже почти 300 критических уязвимостей. Самый частый прикол - старый добрый IDOR (Insecure Direct Object Reference), когда ты просто меняешь циферку в ID чата или сообщения и получаешь доступ к чужим перепискам.
В пресс-службе Max, конечно, отбиваются: мол, Bug Bounty - это мировой стандарт и признак зрелой безопасности, 213 найденных уязвимостей подавать как сенсацию неправильно, все данные надёжно защищены 😂
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11074
1.41K

- 🌚 21