Через 3 дня после сообщения о проблемах безопасности в почтовой службе Tut.by Ошибка исправлена.
Существовавшая ранее возможность перемещать произвольные сообщения от любого пользователя в корзину больше не работает. Отсутствие проверки авторизации пользователя при отнесении писем к спаму в почтовой службе белорусского портала TUT.by позволило воспользоваться ссылкой mail.tut.by/cgi-bin/go.cgiЭaddress=X&folder=INBOX&server=mail.tut.by&messages=Y Переместите электронные письма любого пользователя в корзину.
«Мы быстро заметили проблемы и, как только программное обеспечение позволило нам, решили их.
У наших пользователей нет причин для беспокойства», — сказал он сайту.
Naviny.by технический директор TUT.by Денис Отвалко.
Теги: #tut.by #Беларусь #безопасность #Социальные сети и сообщества
-
Дайджест Laravel (14–27 Декабря 2020 Г.)
19 Oct, 24 -
Вышла Первая Бета-Версия Клиента Adium 1.4
19 Oct, 24 -
Синхронизация Open Office И Google Docs
19 Oct, 24 -
Javascript. Простой Наблюдатель.
19 Oct, 24