В функционале социальной сети Вконтакте обнаружен и успешно эксплуатируется опасный баг - хранимая XSS с функционалом сетевого червя. Сообщества и пользователи ВКонтакте» вечером 14 февраля начали публиковать одну и ту же запись. В записи говорится о том, в личных сообщениях в соцсети появилась реклама. Учитывая время За сутки до взлома в сообществе «Багосы» было обсуждение уязвимости, тем не менее соц сеть оказалась не готова к атаке. После начала атаки сообщество было заблокировано, но тут же появилось несколько клонов. При получении вредоносного кода он тут же транслируется во все личные диалоги и сообщества атакуемого, увеличивая пандемию. Используемый javascript код можно найти по ссылке: https://pastebin.com/gEbKJZRE Примечательно то, что в коде js-пейлоада содержится несколько сообщений, произвольно добавляющихся при распространении: var t = ["Всё меньше причин оставаться ВК.. Ждем пока mail group окончательно загонят сайт в яму и переходим на telegram", "Дурову пора создават