Уязвимости Meetup позволяли получить контроль над группами

Уязвимости Meetup позволяли получить контроль над группами

Уязвимости Meetup позволяли получить контроль над группами

Не только у Zoom есть проблемы безопасности. На днях уязвимости обнаружили в популярном сервисе для видеоконференций — Meetup. В случае успешной эксплуатации атакующий мог получить доступ к аккаунтам миллионов пользователей.

Бреши нашли специалисты компании Chechmarx. По их словам, это связка из уязвимостей XSS и CSRF, позволяющая получить права администратора на атакуемом сайте.

Другими словами, злоумышленники смогут не только отменять или модифицировать конференции, но и перенаправлять платежи через PayPal.

Благодаря существующим лазейкам атакующие могли внедрить вредоносный скрипт в посты, публикующиеся в разделе обсуждений Meetup. Сам скрипт не будет виден рядовым пользователям, однако преступники получат возможность запускать несанкционированные команды.

Хуже всего, что уязвимости можно использовать для червеобразных атак. То есть злоумышленник в теории мог скомпрометировать весь сайт, получив изначально доступ к группам и платежам.

Разработчики Meetup уже выпустили патч, поскольку команда Checkmarx заранее предупредила их о наличие бреши.

WhatsApp перестанет работать на старых iPhone и iPad с 30 ноября

Пользователям старых iPhone пора проверить настройки обновлений. Разработчики WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) объявили, что с 30 ноября 2026 года поднимет минимальные требования к версиям iOS и iPadOS.

После этой даты мессенджер будет работать только на устройствах с iOS 15.5 и новее, а также iPadOS 15.5 и новее.

В Meta объясняют решение так: старые устройства постепенно теряют актуальные обновления, а некоторые новые функции WhatsApp на них уже сложно поддерживать. Поэтому компания ежегодно пересматривает список поддерживаемых платформ и отказывается от самых возрастных устройств и версий ОС.

Впрочем, в этот раз апокалипсиса для владельцев старых гаджетов не ожидается. В отличие от прошлогоднего обновления, когда поддержки лишились iPhone 5s, iPhone 6 и iPhone 6 Plus, нынешнее ужесточение требований выглядит гораздо мягче.

Дело в том, что все устройства, которые способны работать на iOS 15.1, могут обновиться и до iOS 15.5. Поэтому большинству пользователей достаточно просто установить последние доступные обновления.

Тем не менее владельцам некоторых ветеранов рынка стоит убедиться, что обновления стоят. Речь идёт об iPhone 6s и 6s Plus, первом поколении iPhone SE, а также iPhone 7 и 7 Plus. Аналогичная рекомендация касается владельцев iPad Air 2 и iPad mini 4.

Для этих устройств последними доступными версиями остаются iOS 15.8.8 и iPadOS 15.8.8. Если обновиться до них, WhatsApp продолжит работать и после 30 ноября.

В Meta заранее предупреждают пользователей о подобных изменениях, чтобы избежать сюрпризов.

RSS: Новости на портале Anti-Malware.ru