Сегодня социальная сеть «ВКонакте» подверглась атаке, в результате чего пользователи и группы начали массово публиковать один и тот же пост. В компании сразу же отреагировали на происшествие.

По заявлениям представителей компании, злоумышленники обошли XSS-защиту и внедрили сторонний JavaScript-код, что и привело к массовой рассылке одного и того же сообщения. Суть произошедшего заключалась в запуске рекламы при нажатии на ссылку с новостью и публикации аналогичного сообщения от имени пользователей и пабликов, администраторами которых они являются.

VK XSS

Также во «ВКонтакте» отметили, что персональные пользовательские данные не были в опасности, а массовый взлом паролей попросту невозможен. Представители «ВКонтакте» заявили, что ситуация находится под контролем, а уязвимость, позволившая интегрировать сторонний JavaScript-код, уже исправлена:

«Уязвимость была полностью закрыта в течение 20 минут, удалять нежелательные публикации мы начали в течение первой минуты после обнаружения уязвимости. Пользовательские данные и пароли находятся в безопасности, личные страницы и сообщества не были взломаны. Мы оперативно проведём продуктовые обновления, чтобы предотвратить такие ситуации в будущем.»

Помимо этого, «ВКонтакте» напомнили всем хакерам о возможности заработать при поиске уязвимостей через официальную программу HackerOne.

Подпишись вTelegram
Midjourney выпускает V7 – первую за год новую ИИ-модель

Midjourney выпускает V7 – первую за год новую ИИ-модель

Представлен Honor 400 Lite со 108 Мп камерой

Представлен Honor 400 Lite со 108 Мп камерой

Пошлины Трампа пока не распространяются на полупроводники

Пошлины Трампа пока не распространяются на полупроводники

Журналистам дали ознакомиться с Nintendo Switch 2

Журналистам дали ознакомиться с Nintendo Switch 2

MediaTek представила Kompanio Ultra 910 – процессор для ноутбуков

MediaTek представила Kompanio Ultra 910 – процессор для ноутбуков

Техника Apple резко подорожает из-за новых торговых пошлин Трампа

Техника Apple резко подорожает из-за новых торговых пошлин Трампа

Samsung представила планшеты Galaxy Tab S10 FE

Samsung представила планшеты Galaxy Tab S10 FE

Портативная приставка Nintendo Switch 2 официально представлена

Портативная приставка Nintendo Switch 2 официально представлена

Новый процессор Qualcomm Snapdragon 8s Gen 4 на 49% мощнее Snapdragon 8s Gen 3

Новый процессор Qualcomm Snapdragon 8s Gen 4 на 49% мощнее Snapdragon 8s Gen 3

Motorola представила смартфон Edge 60 Fusion

Motorola представила смартфон Edge 60 Fusion

ТОП-10 самых мощных смартфонов за март 2025 года

ТОП-10 самых мощных смартфонов за март 2025 года

GMKtec представила мини-ПК с AMD Ryzen AI MAX+ 395 и 128 ГБ оперативной памяти за $2000+

GMKtec представила мини-ПК с AMD Ryzen AI MAX+ 395 и 128 ГБ оперативной памяти за $2000+