На сайте icq.com найдены XSS уязвимости

На сайте icq.com найдены XSS уязвимости

Несколько дней назад на сайте icq.com было найдены две xss уязвимости, причем обе активные. 
Одна из уже закрытых уязвимостей имела места в профиле пользователей, в поле “О себе” вашего номера. Непосредственно из ICQ клиента можно было написать JS-код, который соответственно на странице сайта успешно выполнялся ( http://www.icq.com/user_profile/%Ваш_номер%/ ). Сейчас уязвимость закрыта, при чём отключением этого сервиса, то есть сейчас на любой номер выдается ошибка 404, но работает старый вид профилей ( http://www.icq.com/people/about_me.php?uin=%Ваш_номер% ).

Вторая уязвимость присутствовала в сервисе блогов ( http://blogs.icq.com/blogs/ ), причем недостаточно фильтровалось именно тело сообщения.

Однако похищенный cookies не позволяли ни поменять пароль ни войти на сайт, так как по всей видимости имели привязку к IP-адресу. Казалось бы в этом случае XSS уязвимости абсолютно бесполезно, но не тут то было. На самом деле на icq.com присутствует ещё один тип уязвимостей, менее используемый, однако не менее опасный, это CSRF уязвимости. Суть уязмиости заключалась в устновке секретных вопросов\ответов на номер, это возможно сделать прямой ссылкой:

https://www.icq.com/password/setqa_tx.php?qtype=user&qa1=custom&userq=%Вопрос%&answer1=%Ответ%&submit=Submit&zqq=

В свзяке с XSS уязвимостью вопросы можно было установить фактически любому пользователю icq.com

habrahabr.ru

После обновления macOS Tahoe пользователи жалуются на мерцание дисплея

После обновления до macOS Tahoe многие пользователи столкнулись с неожиданной и довольно раздражающей проблемой — экран начал мерцать. Причём чаще всего жалобы поступают от владельцев Apple Studio Display. Проявляется баг по-разному, но чаще всего экран кратковременно «мигает» при переключении между приложениями со светлым фоном или при прокрутке веб-страниц.

О первых случаях рассказал обозреватель Six Colors Дэн Морен. По его словам, мерцание появляется при работе с Mac mini и MacBook Air, подключёнными к Studio Display. Проблему быстро подхватили и на MacRumors — там тоже подтверждают, что жалоб становится всё больше.

Иногда это одиночная вспышка, а иногда — серия мерцаний в течение нескольких секунд. Переход от тёмного контента к светлому почти гарантированно может спровоцировать эффект.

Морен пробовал отключать True Tone, Night Shift и автоматическую регулировку яркости. По ощущениям, Night Shift мог немного влиять на ситуацию, но проблема остаётся плавающей и непредсказуемой — то появляется, то исчезает, что сильно осложняет диагностику.

Самое неприятное — свежие обновления macOS 26.1 и 26.2 ситуацию не исправили. Более того, некоторые пользователи утверждают, что после 26.2 мерцание стало происходить даже чаще. Apple официально проблему пока никак не комментировала.

Остаётся открытым вопрос, затрагивает ли баг только Studio Display или и другие мониторы. По крайней мере, владельцы Pro Display XDR сообщают, что у них подобных симптомов не наблюдается.

Пока пользователям остаётся лишь ждать реакции Apple — и надеяться, что проблему всё же признают и исправят в одном из следующих обновлений.

RSS: Новости на портале Anti-Malware.ru