В MAX снова нашли уязвимость в боте для отложенных публикаций: после первого предупреждения о дыре в Ze-Post обнаружился новый эксплойт, который уже успели использовать более заметно. Автор разбора пишет, что проблему видел ещё три месяца назад и пытался достучаться до разработчиков, но реакция, судя по описанию, не успела опередить следующий инцидент 🔒
История показывает типичный риск сервисов-«автоматизаторов»: чем шире интеграция и чем больше доверия к боту, тем дороже обходится одна ошибка в безопасности.
Story Lab
@StoryLabPro
В MAX снова нашли уязвимость в боте для отложенных публикаций: после первого предупреждения о дыре в Ze-Post о
Этот пост опубликован в Telegram-канале Story Lab. Подписаться можно по ссылке: @StoryLabPro.