Уязвимости Meetup позволяли получить контроль над группами

Уязвимости Meetup позволяли получить контроль над группами

Уязвимости Meetup позволяли получить контроль над группами

Не только у Zoom есть проблемы безопасности. На днях уязвимости обнаружили в популярном сервисе для видеоконференций — Meetup. В случае успешной эксплуатации атакующий мог получить доступ к аккаунтам миллионов пользователей.

Бреши нашли специалисты компании Chechmarx. По их словам, это связка из уязвимостей XSS и CSRF, позволяющая получить права администратора на атакуемом сайте.

Другими словами, злоумышленники смогут не только отменять или модифицировать конференции, но и перенаправлять платежи через PayPal.

Благодаря существующим лазейкам атакующие могли внедрить вредоносный скрипт в посты, публикующиеся в разделе обсуждений Meetup. Сам скрипт не будет виден рядовым пользователям, однако преступники получат возможность запускать несанкционированные команды.

Хуже всего, что уязвимости можно использовать для червеобразных атак. То есть злоумышленник в теории мог скомпрометировать весь сайт, получив изначально доступ к группам и платежам.

Разработчики Meetup уже выпустили патч, поскольку команда Checkmarx заранее предупредила их о наличие бреши.

Метаданные WhatsApp показали: мы плохо понимаем, как ведём себя в чатах

Мы часто думаем, что отвечаем слишком медленно, слишком много пишем или, наоборот, теряемся в чатах. Но, как показало новое исследование учёных из Билефельдского университета, наше представление о собственном поведении в мессенджерах часто не совпадает с реальностью.

Впервые исследователи использовали анонимные метаданные WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) — без доступа к содержанию переписок — чтобы наглядно показать людям, как они на самом деле общаются. Результаты работы опубликованы в издании Computers in Human Behavior.

Команда под руководством Оли Хакобян и профессора Ханны Дрималлы разработала специальную платформу «пожертвования данных». Она анализирует не тексты сообщений, а такие параметры, как скорость ответа длина сообщений и доля участия в диалогах.

После этого участники получали персональные визуализации и могли сравнить свои ощущения с реальными цифрами.

«Одни уверены, что отвечают слишком медленно, другие думают, что пишут больше всех. Наши данные показывают: эти предположения часто ошибочны», — отмечает Хакобян.

До сих пор подобные исследования в основном опирались на опросы. Но, как выяснилось, самоотчёты сильно искажают картину. В ходе эксперимента многие участники заметно пересмотрели своё мнение о себе — например, осознали, что отвечают быстрее, чем считали, или занимают в диалоге не так много места, как думали.

Важно, что такой «разбор полётов» оказался психологически безопасным: настроение участников не ухудшалось, даже когда данные опровергали их прежние убеждения.

Ошибочные представления о своём стиле общения могут создавать напряжение в отношениях — например, если человек постоянно переживает, что «слишком долго молчит». Исследование показывает: объективная обратная связь помогает снять лишние тревоги и недопонимание.

Авторы подчёркивают, что речь идёт не только о WhatsApp. Такой подход может стать частью цифрового благополучия в целом — ведь понимание собственных привычек помогает выстраивать более осознанные и комфортные отношения в онлайн-общении.

Проще говоря, иногда полезно не гадать, а посмотреть на себя со стороны — пусть даже через сухие, но честные цифры.

Напомним, на днях энтузиасты нашли новый способ вернуть быстрый нативный WhatsApp в Windows.

RSS: Новости на портале Anti-Malware.ru