「Yandex.Tape」は、LiveJournalユーザーのパスワードを示しました

Yandex.Tapeで本日、興味深い不具合が発見されました。 このブログアグリゲーターがフィードを誤って処理したことが判明しました。そのため、Livejournalの他のユーザーのパスワードを見ることができました。

問題の本質は、一部のユーザーがYandex.Lentのフィードを購読するときに、URLに直接パスワードを入力することです(LentのLJからサブロックエントリを表示するため)。 後で同じフィードをサブスクライブして通常のURLを入力する場合、スクリーンショット(下記)に示すように、Yandex.Tapeは間違ったパスワードでURLを表示する可能性があります。

ホールは本日、モスクワ時間の約13:00に閉鎖されました。



Source: https://habr.com/ru/post/J2879/


All Articles