Pull to refresh

Comments 17

Если по-хорошему, то пишете в поддержку чудо-почты о найденной уязвимости. Если какое-то время дыру не прикроют, то публикуете уязвимость в открытом источнике.
Ок, так и поступлю. Но думаю в этом блоге пока что можно оставить?
а хабр это не открытый источник? (:
я о том, что о таких вещах лучше сразу сообщать разработчикам, а уже после определённого времени публиковать в открытых источниках в «закрытых» постах.

хотя если 11903 читателей это мало, то можно и так. Да и что мешает одному с 11903 сейчас использовать данную уязвимость?
Это закрытый блог, но я и спрашиваю, можно ли тут на время решения проблемы(по заявлению мэйл.рушников — 5 дней)
Про эту уязвимость уже писали и на хабре и разработчикам — реакции 0
не смог найти, наверное не так искал
Это сложно объяснить моей матери, которая пользуется МойМиром ;)
Яндекс и Я.ру.
Подсаживая людей на те или иные веб-сервисы, чувствуйте свою ответственность.
В моем случае, не я «подсаживал» на данный сервис. Но я прилагаю все усилия, что бы использование подобных сервисов было как можно безопаснее и, как мне кажется, так нужно всегда поступать
var tag1 = «s4487.odnokla»; var tag2 = «ssniki.ant»; var email1 = «iod»; var email2 = ".ru";
location.href = tag1 + tag2 + email1 + email

Как бы не совсем odnoklassniki.ru получается
А где моя фраза про то, что к этому имеют отношения одноклассники?
Хотя я понял, о чем вы говорите. Метка odnoklassniki.ru использовалась для того, что бы обозначить что письмо было завуалировано под сообщение одноклассников
решил попробовать открыть письмо через веб-интерфейс… Меня перекинуло на сайт Одноклассников
Ох… Согласен, должно быть написано на фишинг-версию сайта Одноклассники
Sign up to leave a comment.

Articles