Пользователь Онлайн

Пользователь ОнлайнВот простой виджет для SocialEngine 4 - "Пользователь Онлайн".

Этот маленький виджет показывает статус пользователя в сети.

 

Архив нужно распаковать в ../appliction/widgets

 

Перейти в Layout Editor и перетащить виджет в область над фотографией профиля на персональной страничке пользователя.

 

Скачать User Online marker

 

Пользователь Онлайн

Читать далее

Взломана учетная запись «ВКонтакте» Павла Дурова

В ночь с 27 на 28 августа была взломана личная страница Павла Дурова на сайте ВКонтакте. На «стене» личной страницы Павла Дурова появилась надпись "кавесру кавесру кавесру", также изменился статус Павла на "танк пв руферы привет лодка девочка и ко".

«Хакерами» оказались дети, называющие себя руферами - теми, кто лазит по крышам в свое удовольствие. Они без проблем смогли проникнуть через крышу в Дом Книги в Санкт-Петербурге, где в настоящий момент располагается офис социальной сети «ВКонтакте». Ребята сделали подробный фотоотчет и выложили его в интернете.
Взломана учетная запись «ВКонтакте» Павла Дурова

"Весь поход занял чуть больше получаса. Минут 20 посидели в стеклянном шаре, что наверху стеклянного купола, минут пять побыли в самом куполе. Далее пошли через кабинет Павла, вышли на крышу и ушли. Успели побывать в комнате разработчиков не более минуты. Когда загрузили компьютер Павла, на рабочем столе было несколько ярлыков. Операционная система Windows 7, браузер Google Chrome. Введя адрес vk.com, сразу попали на страницу Павла. За компьютером провели не более двух минут. Оставили запись, сменили статус и ушли. У Павла тысячи заявок в друзья и непрочитанных личных сообщений".

Что же получается и какой вывод из этого можно сделать?

В Доме Книги явные проблемы с охраной. Мало того, что кто угодно может проникнуть в здание, так еще и могут попасть в любые кабинеты.
Явные проблемы с безопасностью внутри компании «ВКонтакте», мало того, что любой желающий может попасть в кабинет руководителя, так еще и доступ к компьютеру не защищен паролем.
Читать далее

XSS-уязвимости ВКонтакте

XSS-уязвимости ВКонтактеНедавно я решил подготовить очередную презентацию, посвященную web-уязвимостям, в частности, XSS-атакам. Для этого мне нужно было изучить некоторые особенности современных систем фильтрации.

В качестве целевого сайта для тестирования я выбрал самый посещаемый сайт Рунета – vkontakte.ru. Мое внимание привлекла обновленная система статусов.
Читать далее