Вэнчик
882 posts





Mr Beast’s YouTube channel is dying








Пересылаемые через MAX изображения оказались доступны без авторизации по прямым ссылкам из кода страницы На это обратил внимание один из пользователей «Пикабу». Он протестировал это через веб-интерфейс мессенджера: отправил себе самому тестовую картинку. Та оказалась загружена на общедоступный сервер в доменной зоне .ru и для её открытия нужно было просто перейти по ссылке. Открыть ссылку можно с другого устройства или в режиме инкогнито, а также в другом браузере. Пользователь также провёл эксперимент и убедился, что изображение остаётся на сервере даже после удаления пользователем в переписке: оно было доступно по прямой ссылке спустя неделю. Ранее стало известно, что мессенджер MAX следит за пользователями, которые используют VPN: государственный мессенджер не только проверял подключение, но и идентифицировал его порт.





Ищем сотрудников поддержки Работа полностью удаленная hh.ru/vacancy/130889…



























