20:00

Было всё. Мне есть, что вспомнить. ஆ Люблю. Потому что ненависть портит карму. ஆ Веди меня или уйди с моей дороги!
Что происходит в вк?
У меня практически все сообщества в ленте и некоторые друзья рассылают этот пост - liveinternet.ru/users/rzhaka/***post449644504/

Не открывайте ссылку, в статью встроен скрипт, который, при открытии, делает авторассылку от вашего имени вам на страницу, а так же во все паблики, которыми вы "заведуете". vk.com/wall-112375295_9709


@темы: Интернет: соц. сети

Комментарии
14.02.2019 в 20:03

this is trash, but I'm a racoon
Аналогично.
14.02.2019 в 20:06

Говорят, взлом какой-то. Действительно похоже на то.
14.02.2019 в 20:09

Было всё. Мне есть, что вспомнить. ஆ Люблю. Потому что ненависть портит карму. ஆ Веди меня или уйди с моей дороги!
x Lenore x, я так и подумала, но это тогда какой-то супермассовый взлом.
14.02.2019 в 20:13

Киллери, точнее даже так, подробнее пока не нашла
В статью встроен скрипт, который, при открытии, делает авторассылку от вашего имени вам на страницу, а так же во все паблики, которыми вы "заведуете". vk.com/wall-112375295_9709
14.02.2019 в 20:15

Было всё. Мне есть, что вспомнить. ஆ Люблю. Потому что ненависть портит карму. ஆ Веди меня или уйди с моей дороги!
x Lenore x, а, круто)) Щаз дополню пост))
14.02.2019 в 20:17

Было всё. Мне есть, что вспомнить. ஆ Люблю. Потому что ненависть портит карму. ஆ Веди меня или уйди с моей дороги!
Не зря я параноик и открывала статью в торе)))
14.02.2019 в 20:24

Киллери, я что-то умудрилась прочитать, но моя стена и в группе не пострадали, возможно, это была оригинальная статья ли.ру, тк я не из ленты переходила, из комментов. Интересная уязвимость, конечно, представляю, как сейчас там it-отделу досталось xDD
14.02.2019 в 20:26

this is trash, but I'm a racoon
vk.com/wall278247703_262

Минутка техники:
Почему так вышло?
В вики страницы ВК можно вставлять видосы с ютуба. Они вставляются как iframe. Проблема в том, что ВК не чекает параметр srcdoc, по этому туда кое-кто засунул js, который через DOM пихает тег вместе с самой ссылкой на скрипт, расположенный на сайте rzhaka_github_io (убрал точки специально), в тот iframe, который автоматом вызывается и делает автоматические посты, опять же потому, что вк не проверяет, нажал ли на кнопку пользователь, или бот (капчи нет).
Ещё один прикол в том, что ссылка публикуется не как обычная, а как репост фотки из группы, которая на самом деле та же вики-страница. А текст в вики-страницы как раз из одного из постов на оригинальной ржаке

14.02.2019 в 20:28

Costa Candela, ппц, даже дайри проверяют iframe, ничего лишнего не вставишь (я пыталась как-то)
14.02.2019 в 20:51

I only act like I know everything
У меня две странички есть. Что странно, но одна через Kate Mobile и не было ни одной записи. Вторая через официальное приложение и высветилось просто с десяток постов подряд :wow: