Нашли новые уязвимости в Clubhouse

Прикройте комнату, сквозит.

Нашли новые уязвимости в Clubhouse

Что случилось: выяснилось, что можно анонимно слушать комнаты, подключаясь напрямую к Agora — поставщику услуг Клабхауса, при этом настройки приватности самого Клабхауса в этом случае не действуют.

При этом сама соцсеть подчеркивает, что создана для реальных пользователей, и требует при регистрации указывать реальный номер телефона, почту и запрашивает доступ к контактам. 

Разработчикам уже доложили о проблеме, и если Клабхаус ничего с этим не сделает, исследователи обещали выложить подробный разбор, как они нашли уязвимость. 

👩‍💻 Кто: Zerforschung.

Источник: zerforschung.org

Через год — лучше работа, выше зарплата
В «Яндекс Практикуме» становятся разработчиками с нуля. Выберите язык — веб, Python, Java, C++ — и учитесь. Джуны зарабатывают от 80 000 ₽, мидлы — от 150 000 ₽. Дальше — программы трудоустройства и компенсация, если пойдёте в Яндекс.
Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата
Вам может быть интересно
[Глядите] что внутри зашифрованного внешнего жёсткого диска
[Глядите] что внутри зашифрованного внешнего жёсткого диска

Вдруг вам тоже интересно.

[Почитайте] Новые болезни из-за сидения в смартфоне
[Почитайте] Новые болезни из-за сидения в смартфоне

Смартфонный мизинец, текстовый коготь и другие удивительные твари.

Google научил ИИ мгновенно предсказывать погоду на ближайшие 8 часов
Google научил ИИ мгновенно предсказывать погоду на ближайшие 8 часов

Кажется, дождь начинается.

Claude встроили в Blender и Adobe — ИИ теперь сам делает дизайн и 3D
Claude встроили в Blender и Adobe — ИИ теперь сам делает дизайн и 3D

Теперь Claude полезен не только программистам

easy
HR-отделы в России массово сокращают — их заменяет ИИ
HR-отделы в России массово сокращают — их заменяет ИИ

Сначала они пришли за разработчиками — мы молчали

easy
Популярный Python-пакет взломали и внедрили код для кражи ключей
Популярный Python-пакет взломали и внедрили код для кражи ключей

У пакета более 1 млн скачиваний в месяц

easy
В РФ компании начали судиться с сотрудниками из-за использования ИИ на работе
В РФ компании начали судиться с сотрудниками из-за использования ИИ на работе

Дожили

Notepad++ наконец-то получил нативный порт для macOS спустя 20 лет
Notepad++ наконец-то получил нативный порт для macOS спустя 20 лет

Спустя столько лет

easy
Создатель Ghostty раскритиковал GitHub и объявил об уходе после 18 лет на платформе
Создатель Ghostty раскритиковал GitHub и объявил об уходе после 18 лет на платформе

Прошла любовь…

easy