avatar
Телеканал Дождь
@tvrain
10.04.2026 22:07
В государственном мессенджере Маx нашли 213 уязвимостей

Киберисследователи обнаружили их в рамках программы Bug Bounty, рассказал директор по развитию бизнеса безопасной разработки ИБ-компании Positive Technologies Алексей Антонов.

Программу Bug Bounty (поиск уязвимостей в системах или продуктах компании за вознаграждение) госмессенджера Max запустили 1 июля 2025 года. При этом сообщается, что на 10 апреля 2026 года всего было принято уже 288 отчетов об уязвимостях (из 454 всего сданных), общая сумма выплат составила почти 22 млн руб.

Один из белых хакеров, знакомый с ходом поиска уязвимостей в Max, рассказал «Коммерсанту», что чаще всего найти уязвимость удается по вектору IDOR — это уязвимости, позволяющие злоумышленнику получить несанкционированный доступ к чужим данным или действиям, подменяя идентификатор объекта (например, ID сообщения, чата или пользователя).

emojiПодпишитесь на Telegram Дождя
😁 625
👍 79
🤡 70
34
🔥 17
🌚 14
🕊 6
280 46.4K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

Телеканал Дождь

431.3K
Прислать новость, разместить рекламу, позвонить в эфир: @raintvbot или news@tvrain.tv

Покупайте новый мерч Дождя: branditmax.com

Поддержите нашу работу донатом 🩷: e.tvrain.tv/donate_tg

Boost канала: https://t.me/tvrain?boost
Открыть в Telegram