Обнаружена серьезная уязвимость в ICQ

Обнаружена серьезная уязвимость в ICQ

Межсайтовый скриптинг (XSS), уязвимость,  которая может быть использована для кражи аккаунтов пользователей, была обнаружена на веб-сайте ICQ и его клиенте для обмена мгновенными сообщениями.

Уязвимость была обнаружена хакером из Армении по имени Левент  Кайян, который недавно обнаружил подобную уязвимость в Skype.

Уязвимость может быть использована для захвата cookie сессии и кражи пользовательских аккаунтов. Также подобная уязвимость была обнаружена в поле ввода данных пользователя в клиенте ICQ.

ICQ особенно популярен в восточной Европе и России. В апреле 2010 года компания AOL продала права на ICQ российской инвестиционной фирме Digital Sky Technologies. В настоящее время специалистами фирмы ведется работа по устранению уязвимостей.

Межсайтовый скриптинг – одна из самых распространенных уязвимостей в сети интернет. Чаще всего они встречаются на веб-сайтах, но поскольку многие клиенты для обмена сообщениями используют HTML-разметку, они тоже могут иметь эту уязвимость.

[Добавлено]По официальному комментарию Mail.Ru Group, которой сейчас принадлежит проект ICQ, информация об обнаружении опасной уязвимости в клиенте ICQ для Windows была обнаружена поздним вечером 26 июля. Компания оперативно отреагировала на данную информацию, и уже к 14.00 (по московскому времени) 27 июля уязвимость была полностью устранена. 

В Telegram замедлилась загрузка медиа: пользователи жалуются на сбои

У российских пользователей Telegram сегодня явно не задался день: лента забита жалобами на то, что мессенджер стал работать ощутимо медленнее. Фото и видео открываются с задержкой, «кружочки» долго думают, истории подгружаются через раз, а голосовые сообщения будто проходят через диалап-модем.

Судя по сообщениям людей, которые передаёт телеграм-канал «Раньше всех. Ну почти», проблемы начались почти одновременно в разных регионах.

Одни говорят, что медиа открываются еле-еле, другие — что приложение вообще отказывается запускаться. Некоторые жалуются, что Telegram пишет «соединение…» и висит на этом бесконечно.

 

На фоне массовых жалоб в Сети уже появилась версия о возможном целенаправленном замедлении работы сервиса на территории России. Однако официальных подтверждений этому нет: ни операторы связи, ни профильные ведомства ситуацию пока не комментируют.

Таким образом, причины резкого падения скорости остаются неизвестными. Пользователи же продолжают делиться скриншотами и друг другу сочувствовать — ведь без быстрого Telegram, как выяснилось, день проходит совсем по-другому.

Напомним, летом Роскомнадзор объявил о блокировке голосовых вызовов в мессенджерах Telegram и WhatsApp (принадлежит признанной в России экстремистской и запрещённой в стране корпорации Meta).

RSS: Новости на портале Anti-Malware.ru