Обнаружена критическая уязвимость на вашем сайте, позволяющая получить полный доступ к административной панели через запрос регистрации

• г. Симферополь

Обнаружил на вашем сайте серъезную уязвимость позволяющую получить полный доступ к сайту.

Для повторения необходимо в запросе регистрации, выбрать тип пользователя. Указать в значение value=2, после завершения входим в аккаунт с админ панелью.

Читать ответы (4)
Ответы на вопрос (4):

Спасибо! Мы обязательно учтем Вашу информацию!

Спросить

Хотел спросить у вас, возможно ли вознаграждение за данную уязвимость? Пусть небольшое хоть какое то.

Спросить

Администрации сайта напишите.

Спросить
Быстрая юридическая помощь
8 800 505-91-11
Бесплатно 24/7

Я уже писал) врятли скорее всего нет.

Спросить
Резник Антон Юрьевич
19.04.2018, 00:21

Уязвимость на сайте - предложение вознаграждения против опубликования

Владельцу сайта пришло письмо, где указывается, что на сайте найдена уязвимость и человек смог получить доступ к БД сайта. Далее человек описывает что может сделать потенциальный злоумышленник, владея данной уязвимостью. И предлагает за денежное вознаграждение рассказать о данной уязвимости. Затем через несколько дней, приходит письмо, где человек просит с ним связаться иначе грозит опубликовать уязвимость. Является ли это вымогательством?
Читать ответы (1)
Антон
09.04.2013, 02:16

Налогообложение денег от активации пользователей на сайте с играми - нужно ли владельцу сайта платить подоходный налог?

Существует сайт, каждый пользователь при регистрации активирует аккаунт путем выплаты определенной суммы. При активации пользователь получает доступ к различным играм. Нужно ли владельцу сайта платить подоходный налог с денег за активацию пользователя?
Читать ответы (1)
Евгений
01.02.2022, 10:01

Потенциальные угрозы для сайта-генератора турнирных таблиц в связи с возможностью игры на деньги

На сайте (приложение "генератор турнирных таблиц") любой пользователь может создать турнирную таблицу по определенной игре (виртуальной игры), за организацию конечно же несёт ответственность сам пользователь. Вопрос, какие могут быть негативные последствия для сайта, который упрощает процесс соревнования между пользователями и игроками? (ведь наверняка же будут такие пользователи которые будут на деньги играть, используя этот сайт). Хочу заметить, турнирная таблица автоматически будет получать статистику каждого пользователя с того сайта (игры).
Читать ответы (2)
Юрий Михайлович
15.10.2017, 09:53

А как выглядит вот это соглашение, которое требуют подписать?

Компания осуществляет сбор и обработку персональных данных, которые пользователи предоставляют Компании при использовании сайтов и мобильных приложений (далее – «сайты») с любого устройства и при коммуникации с Компанией в любой форме, в соответствии с данной Политикой. Пользователь, регистрируясь на сайтах и используя сайты и предоставляя свои персональные данные, дает согласие на обработку персональных данных в соответствии с настоящей Политикой. Размещая свои персональные данные на сайте пользователь делает их общедоступными. В случае, если пользователь не согласен с условиями настоящей Политики использование сайта пользователем должно быть немедленно прекращено. 1. Основные понятия «Персональные данные» – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. «Обработка персональных данных» – осуществление любых действий или совокупности действий в отношении персональных данных, включая сбор, запись, систематизацию, накопление, хранение, обновление и изменение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение, как с использованием, так и без использования систем автоматизированной обработки персональных данных. 2. Собираемые данные персональные данные, предоставленные пользователем при заполнении информационных полей на сайте для целей регистрации, в том числе при заполнении контактных форм, при подписках на рассылки; персональные данные и иная информацию, содержащаяся в сообщениях, которые пользователь направляет Компании; технические данные, которые автоматически передаются устройством, с помощью которого пользователь используете сайт, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройство пользователя, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц и иная подобная информация; иные данные, которые пользователь разместил на сайте. 3. Цели обработки данных. Персональные данные обрабатываются исключительно для тех целей, для которых они были предоставлены, в том числе: регистрации пользователей на сайте; предоставления пользователям информации о сайте; коммуникации с пользователями, в случае обращения последнего к Компании; идентификации пользователей при коммуникации с Компанией; участия пользователей в мероприятиях, проводимых на сайте. Термин «мероприятия» включает в себя акции маркетингового, рекламного и иного характера проводимые на сайте; направления пользователям новостных и информационных материалов; предоставления пользователям услуг, заключения лицензионных договоров; демонстрацией пользователю рекламы, в том числе таргетированной; проведения проверок, исследований и анализа данных о поведении пользователей на сайте с целью улучшения и модернизации сайта; проведения статистических и иных исследований, на основе обезличенных данных; выполнения полномочий и обязанностей, возложенных на сайт законодательством Российской Федерации; для иных целей с согласия пользователей. Технические данные обрабатываются для: обеспечения функционирования и безопасности сайта; улучшения качества сайта; соблюдения требований законодательства Российской Федерации. 4. Прекращение обработки персональных данных. Обработка персональных данных подлежит прекращению: при наступлении условий прекращения обработки персональных данных или по истечении установленных сроков; по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей; по требованию пользователя, если обрабатываемые персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки; в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки невозможно; по истечении срока действия согласия на обработку персональных данных или в случае отзыва такого согласия, если для обработки персональных данных не будет иных правовых оснований, предусмотренных законодательством Российской Федерации. 5. Ссылки на сайты третьих лиц. На сайте могут быть размещены ссылки на сторонние сайты. Компания не несет ответственности за безопасность или конфиденциальность любой информации, собираемой сторонними сайтами. 6. Безопасность персональных данных. Сайт принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных. 7. Изменения. Компания производит обновление политики по мере необходимости. Продолжая использование сайта пользователь подтверждает согласие с внесенными изменениями. 8. Контакты. Вопросы, связанные с обработкой персональных данных необходимо направлять по электронной почте указав тему письма «Персональные данные» на адрес: personaldata@fotostrana.ru. Дата с которой применяется настоящая редакция – 29.06.2017.
Читать ответы (2)
Антон
08.04.2013, 15:51

Анализ возможных правовых последствий предлагаемой финансовой системы с выплатой за приглашение пользователей на сайт

Я собираюсь создать сайт, в котором каждый пользователь, желающий зарегистрироваться, должен оплатить определенную сумму денег для активации аккаунта. На самом сайте можно найти только 1 игру по типу крестиков-ноликов. Для каждого активированного пользователя предоставляется ссылка, по которой он может пригласить людей. Приглашенный человек тоже активирует аккаунт, а администрация за этого нового пользователя выплачивает определенную сумму денег пригласившему. Может ли данная система расцениваться как финансовая пирамида, а соответственно в скором времени как мошенничество? Заранее спасибо!
Читать ответы (1)
Диляра
30.07.2014, 23:27

Как удалить свои личные данные с порносайта, если доступ к нему закрыт

Помогите, пожалуйста, с вопросом. На порно сайте использовали мое имя, фамилию, отчество (!), республику тоже указали. Нечаянно обнаружила в поисковике. Но доступ к сайту закрыт, просит номер. Не хочу рисковать. Поэтому нет возможности обратиться к админу данного сайта.
Читать ответы (2)
Юлия
11.12.2015, 21:59

Неприятная ситуация - наши сайты внесли в список запрещенной информации. Что делать?

Такой вопрос. У нас есть три сайта, которые занимаются информированием. То есть мы ищем клиентов которым нужны гостиничные чеки. И мы знаем кто может им помочь! Но наших сайтах было указанно, как будто мы их продаем. Совсем недавно случилась неприятная ситуация, наши три сайта внесли в единый реестр запрещенной информации. И доступ к сайтам поставили ограничения! То есть к сайту поставили ограниченный доступ. Когда заходим на сайт, написано доступ к сайту ограничен. Мы уже поменяли текста на сайте. Но нам написали, что обращайтесь в суд. Что нам делать? За сайты готовы бороться до конца!
Читать ответы (8)
Андрей
01.04.2016, 10:36

Ответственность за комментарии на сайте

Я разрабатываю сайт, который будет представлять собой некий аналог социальной сети. На сайте будет предусмотрена возможность оставлять комментарии к новостям (только зарегистрированных пользователей). Интересует такой вопрос, кто несёт ответственность за содержания этих комментариев? Пользователь который его оставил или владелец сайта? Как можно переложить полную ответственность на пользователей? Как быть, если пользователи несовершеннолетние? Также интересует нужны ли какие-то особые соглашения для того, что бы пользователи могли отправлять друг другу личные сообщения, внутри системы (сайта). И можно ли показывать список всех зарегистрированных людей обычным пользователям?
Читать ответы (2)
Сергей
30.05.2011, 09:33

Ответственность за информацию на сайте - кто несет и что писать в правилах сайта?

Кто несёт ответственность за информацию, добавленную на сайт пользователями, например, фото, на фото не указан автор (нет значка (с)) Несёт ли администрация сайта ответственность за любую информацию (текст, фото) которую добавили на сайте пользователи? Имеет ли какое-то значение, что в правилах сайта написано примерно следующее?: При пользовании Услугами Сайта Пользователь обязан соблюдать положения действующего законодательства Российской Федерации и настоящих Правил Сайта. И на каждой странице сайта внизу написано: Администрация сайта не несёт ответственности за любую информацию, добавленную пользователями. Спасибо за ответ!
Читать ответы (1)
Александр
31.07.2014, 17:29

Ответственность автора сайта-проекта при неудовлетворении пользователей платной услугой

Если сайт-проект не удовлетворил пользователя в оказании ему платной услуги, при условии что услуга на сайте оплачена, но в связи со сбоем в работе, услуга в полной мере не оказана... поэтому может пользователь сайта подать жалобу? В суд? Какая ответственность лежит на авторе сайта проекта? Добавлю, есть ли разница в таком случае между тем, размещен сайт на платном хостинге и на личном сервере, повлияет ли это на решение суда в этом деле?
Читать ответы (1)