Сегодня социальная сеть «ВКонакте» подверглась атаке, в результате чего пользователи и группы начали массово публиковать один и тот же пост. В компании сразу же отреагировали на происшествие.

По заявлениям представителей компании, злоумышленники обошли XSS-защиту и внедрили сторонний JavaScript-код, что и привело к массовой рассылке одного и того же сообщения. Суть произошедшего заключалась в запуске рекламы при нажатии на ссылку с новостью и публикации аналогичного сообщения от имени пользователей и пабликов, администраторами которых они являются.

VK XSS

Также во «ВКонтакте» отметили, что персональные пользовательские данные не были в опасности, а массовый взлом паролей попросту невозможен. Представители «ВКонтакте» заявили, что ситуация находится под контролем, а уязвимость, позволившая интегрировать сторонний JavaScript-код, уже исправлена:

«Уязвимость была полностью закрыта в течение 20 минут, удалять нежелательные публикации мы начали в течение первой минуты после обнаружения уязвимости. Пользовательские данные и пароли находятся в безопасности, личные страницы и сообщества не были взломаны. Мы оперативно проведём продуктовые обновления, чтобы предотвратить такие ситуации в будущем.»

Помимо этого, «ВКонтакте» напомнили всем хакерам о возможности заработать при поиске уязвимостей через официальную программу HackerOne.

Подпишись вTelegram
Полиция Испании считает, что каждый владелец Google Pixel – наркоторговец

Полиция Испании считает, что каждый владелец Google Pixel – наркоторговец

Представлен Moto G100 Pro – OLED, 6720 мАч и IP69 за $195

Представлен Moto G100 Pro – OLED, 6720 мАч и IP69 за $195

Honor представила ноутбук MagicBook Art 14 (2025)

Honor представила ноутбук MagicBook Art 14 (2025)

Microsoft уволила 9 000 сотрудников – почти 50% в студиях Xbox

Microsoft уволила 9 000 сотрудников – почти 50% в студиях Xbox

Как купить ноутбук и не переплатить: 5 советов от экспертов

Как купить ноутбук и не переплатить: 5 советов от экспертов

Google оштрафовали на $314 млн за фоновое извлечение данных с Android

Google оштрафовали на $314 млн за фоновое извлечение данных с Android

Представлен Honor MagicPad 3 – Snapdragon 8 Gen 3 и 165 Гц за $418

Представлен Honor MagicPad 3 – Snapdragon 8 Gen 3 и 165 Гц за $418

Lexar представила портативный SSD с поддержкой MagSafe

Lexar представила портативный SSD с поддержкой MagSafe

Представлен Honor Magic V5 – самый тонкий складной смартфон с батареей на 6100 мАч

Представлен Honor Magic V5 – самый тонкий складной смартфон с батареей на 6100 мАч

NVIDIA GeForce RTX 5060 Ti с 8 ГБ оказалась никому не нужна

NVIDIA GeForce RTX 5060 Ti с 8 ГБ оказалась никому не нужна

ТОП-10 самых мощных смартфонов за июнь 2025 года

ТОП-10 самых мощных смартфонов за июнь 2025 года

Представлены Nothing Headphone (1) – первые полноразмерные наушники бренда

Представлены Nothing Headphone (1) – первые полноразмерные наушники бренда