Как стать автором
Обновить

TUT.by заметил и закрыл дыру в почте

Время на прочтение 1 мин
Количество просмотров 660
Через 3 дня после сообщения о проблемах с безопасностью в почтовой службе Tut.by недоработка была исправлена. Существовавшая до этого возможность перемещать произвольные письма любого пользователя в корзину, больше не работает.

Отсутствие проверки на авторизацию пользователя при обозначение писем как спам в почтовой службе белорусского портала TUT.by давало возможность с помощью ссылки mail.tut.by/cgi-bin/go.cgi?address=X&folder=INBOX&server=mail.tut.by&messages=Y перемещать письма любого пользователя в корзину.

«Проблемы мы быстро заметили и, как только нам позволило программное обеспечение, решили. Нашим пользователям нет причин волноваться», — сообщил сайту Naviny.by технический директор TUT.by Денис Отвалко.
Теги:
Хабы:
+1
Комментарии 2
Комментарии Комментарии 2

Публикации

Истории

Ближайшие события

PG Bootcamp 2024
Дата 16 апреля
Время 09:30 – 21:00
Место
Минск Онлайн
EvaConf 2024
Дата 16 апреля
Время 11:00 – 16:00
Место
Москва Онлайн
Weekend Offer в AliExpress
Дата 20 – 21 апреля
Время 10:00 – 20:00
Место
Онлайн