Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Погрузись в удивительный мир настоящей рыбалки! Лови живую рыбу в естественных водоёмах, открой для себя новые рыбные места и поймай свой долгожданный трофей!

Реальная Рыбалка

Симуляторы, Мультиплеер, Спорт

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
5
planet.hunter
planet.hunter

Нет повести печальнее на свете, чам повесть о поддержке MAX и RuStore в рунете⁠⁠

2 дня назад

Тут, вроде, в постах матом нельзя ругаться, а значит не буду.

Оговорюсь сразу, мне, по большому счёту, особой разницы в каком мессенджере общаться нет, лишь бы нужные люди там тоже находились. Ватсап, телега, вайбер, макс и тд и тп - везде можно списаться/созвониться. Но так как нынче много что блокируют, установил я себе Макс и даже вполне себе им пользовался (и пользуюсь) последнее время и он меня, в принципе, устраивает (да, такое бывает )). Но небыло бы этого поста если бы всё шло гладко. Какое то кол-во обновлений назад в контактах Макса стали появляться ранее удалённые контакты из телефонной книги смартфона. Я не программист и не знаю, что это за злая вуду магия, когда в смартфоне номера человека уже какое то время нет, а он, внезапно, появляется в Максе - здравствуйте, не ждали! Это как, минимум, странно. Но бог с ним, ведь этот контакт можно удалить! Есть такая функция! И это прекрасно, кроме одного нюанса - если этот удалённый контакт снова появляется в телефонной книге смартфона, то функционала восстановления удалённого номера этого контакта в Максе нет. То есть, вы можете ему звонить, писать смс, но Макс будет гордо игнорировать удалённый ранее из него контакт. Вот так. Либо вместе навсегда, либо с глаз долой, из сердца вон. Тоже навсегда. Итого, налицо недоработка (или баг, я не копенгаген) и я, как отзывчивый пользователь дорого нашему сердцу цифрового продукта, решил написать куда надо - товарищу майору в поддержку. И в Максе можно это сделать! Два дня я пытал местного бота каверзными вопросами и мне даже удалось, со слов бота, пару раз соединиться с живым оператором! Но увы, наверное, операторы поддержки ушли сами править код и он их победил - мне до сих пор иак никто и не ответил(. Так как я человек местами упорный, решил я воспользоваться возможностью и задать каверзные вопросы в тех местах, где его можно скачать - в Rustore и Google play, иногда ж там отвечают! С Google play всё скучно - отзыв с описанием багов есть, промодерирован и выложен, но разрабы там, на вражеской платформе, их не читают, а если и читают, то не отвечают, а если и отвечают, то только по праздникам или настроению. С rustore куда интереснее - отзыв на модерации уже два дня (наверное модераторы rustore вместе с модераторами макса ушли сами знаете куда - писал выше) и будет, чувствую, болтаться на модерации и далее. Предполагаю, что из за оценки "2". Ну а чо? Баг же - исправляйте! Но, может быть, это аналог теневого бана какого-нибудь? Не знаю. Не спец. Зато 4.5 звезды рейтинг у приложения, да. И тут тоже я не успокоился и решил написать, куда бы вы думали? Правильно, в поддержку Rustore - пожаловаться на скорость модерации. Мол, когда? И нет, эти модераторы не присоединились к предыдущим героям. Тут всё печальней- при заполнении и отправки запроса вылазит плашка "Что-то пошло не так" и предлагают мне обновить страницу, чтобы я перезаполнил все поля заново, или зашёл попозже). И так несколько раз. Например раза три.

Видимо, чтоб желание жаловаться отбить. Это всё я написал к чему: есть проблема, но даже про баги нет возможности нормально сообщить. Как обычно, всё через ж.... Печально это всё.

З.Ы. Изображения не выкладываю т.к. пишу с пк, а радость общения имел со смартфона. Всем благ.

Показать полностью
Мессенджер Мессенджер MAX Rustore WhatsApp Служба поддержки Багрепорты Модерация Google Play Текст
1
Agmioli
Agmioli
Программы и Браузеры

Баг в Telegram, показывает иногда счетчик просмотров чужих Историй⁠⁠

12 дней назад
Баг в Telegram, показывает иногда счетчик просмотров чужих Историй.

Баг в Telegram, показывает иногда счетчик просмотров чужих Историй.

Уже второй раз, я вижу счетчик просмотров чужих историй в мессенджере Telegram, на Андроид-смартфоне.
Происходит это, при низкой скорости интернета, когда долго загружаются истории. Под историей отображается значок глаза, и цифры указывающие количество просмотров.

Когда новой загружаю историю, восстановив скорость интернета, уже никаких счетчиков просмотра уже нет.

Показать полностью 1
[моё] Android Информационная безопасность Смартфон Telegram Мессенджер Приложения на смартфон Баг Глюки Багрепорты Сторис
3
13
vovka3003
vovka3003

Как я искал уязвимости в мессенджере MAX, и что из этого вышло⁠⁠

1 месяц назад

Решил я давеча погонять MAX (что это за зверь вообще такой..).

Как я искал уязвимости в мессенджере MAX, и что из этого вышло

Но, засирать смарт не очень хотелось - поставил на виртуальный андроид, зарегался, вышел на парковку переехал с аккаунтом в веб-версию.

Посмотрел, покрутил - конечно еще сыровато всё, достаточно всяких мелких багов и недоделок (например: почему-то нельзя удалить в личной переписке сообщения собеседника, а только свои, но при этом функция "очистить историю чата" - присутствует и чистит всё. Странно и нелогично), где-то не отрабатывает автоматическая прорисовка в интерфейсе, в целом пока еще скудный функционал (в сравнении с той же телегой). В общем - есть над чем работать до состояния "безглючно, полноценно и удобно".

Но не суть..

Я обнаружил странное поведение системы (нет, не "слежка", как многие сейчас подумали 😁).
Не совсем корректная работа. Подумал "может ошибаюсь", сходил, проверил в телегу, ватсапп - не обнаружил подобных "фич"..

Задал вопрос в поддержу MAX, оттуда меня перенаправили в программу Bug bounty, порекомендовав принести отчеты о моих находках туда (заодно, как приятное с полезным - получить вознаграждение за труды - все легально и законно).

Так я стал багхантером: официально зарегистрировался в Standoff365 (площадке, где хакеры вылезают из подвала и одев смокинг с бабочкой меняют свой цвет с "черного" на "белый"), начал работать напрямую с вендором (разработчиком).

Прошел месяц с лишним. Итог:

У меня на руках уже несколько отчетов, которые успешно.. забрили.. В буквальном смысле.

- Один отчет оказался закрытым как "Информативный", несмотря на всяческие мои аргументы, приведенные сценарии и демонстрации. В результате спор приостановлен до разъяснения отправленного мной запроса в РКН на тему: является или нет обнаруженное мной поведение MAX-a - каким-либо нарушением ФЗ в принципе.

- Другой отчет - записали в "дубль" (при наличии в нем 3-х отдельных описываемых проблем), при этом технических и бесспорных доказательств дубликата - так и не предоставили (на последние мои аргументы и прямые вопросы - ответа нет до сих пор).

- Третий отчет - "отклонен" по формальному признаку предоставления мной доказательств, "не соответствующих правилам программы", и что любопытно - "пофиксили" свои правила аккурат после подачи мной отчета (а по предыдущей версии правил мой отчет был целиком валиден - забавно).

По всем вопросам в апелляции - арбитраж площадки Bug Bounty оказался "целиком согласен с вендором" (странный арбитраж, хоть бы одно несоответствие нашли)).

В общем - "битва" перешла на принципиально новый уровень - "юридический спектакль с техническим оттенком". Об обнаруженных возможных нарушениях ФЗ, которые несут в себе мои находки в MAX, отправил дополнительные письма регуляторам (саму ситуацию и взаимодействие с вендором и арбитражем - в более подробном виде описал (без раскрытия технических деталей, ибо не имею права) в своей статье на Хабре (ссылку дать не могу, т.к. не проходит модерацию, ник тот же) - кому не страшны длинные "простыни", где "многа-букафф/мало-картинок" - думаю будет интересно и познавательно).

Всем добра!

Показать полностью 1
[моё] Мессенджер MAX Багрепорты Роскомнадзор Bugbounty Ссылка Habr
7
0
Вопрос из ленты «Эксперты»
vovka3003
vovka3003

Странная динамика поиска уязвимостей в MAX "белыми хакерами"⁠⁠

2 месяца назад

Случайно нарвался сегодня на одну любопытную статью на Хабре о программе поиска уязвимостей в "госмессенгере"..

Дата публикации: 06.08.2025
Автор вещает:

В VK в июле 2025 года выплатили за найденные в Max уязвимости 7 811 435 рублей в рамках принятия от белых хакеров 79 отчётов с багами в работе мессенджера (46% отчётов подтверждены как полезные и уникальные).

Скрин из статьи источника "за июль 2025"

Скрин из статьи источника "за июль 2025"

И меня, как участника программы ББ на одной из указанных платформ заинтересовали эти цифры, т.к. уже последнюю неделю наблюдаю актуальные на сегодняшний день (спустя почти 2 месяца):

03.10.2025

03.10.2025

Любопытства ради взял в руки калькулятор.. Считаю разницу (за эти 2 месяца):

Всего выплачено: 12 915 ты.р.
Средняя выплата: n/a
Выплачено за последние 90 дней 2 месяца : 12 915 ты.р.
Всего отчетов принято: 19
Всего отчетов сдано: 60

13k р. за 2 месяца и 19 принятых отчетов, Карл..

А за 1-й месяц: 7,5 мультов..

И это при минимальной обещанной сумме в 30k за уязвимость "низкого" уровня:

Кто может логически объяснить - почему такая волатильность динамики?

Все дыры закрыты, уязвимостей больше нет? Кончились деньги? Белым хакерам это уже не интересно..?

Или: 🤔:

Показать полностью 3
[моё] Мессенджер MAX Багрепорты Ссылка Habr Мессенджер Вопрос Спроси Пикабу Длиннопост
8
2
Agmioli
Agmioli
Программы и Браузеры

При запуске соединения в WireGuard, иногда пропадает интернет-соединение Windows-компьютера. Устранение бага⁠⁠

3 месяца назад
При запуске соединения в WireGuard, иногда пропадает интернет-соединение Windows-компьютера. Устранение бага

При запуске соединения в WireGuard, иногда пропадает интернет-соединение Windows-компьютера. Устранение бага

Речь идет именно о простом баге, где когда WireGuard, обычно хорошо работает на Windows-компьютере .

Но иногда при запуске соединения WireGuard, разрывается интернет-соединения в самой ОС Windows, будто кабельный интернет исчез.

РЕШЕНИЕ ПРОБЛЕМЫ.

1. Отключаю соединение в самом WireGuard, нажав кнопку "Отключить".
Интернет в ОС Windows восстанавливается сразу.

2. Потом в нижней панели ОС, возле времени, нахожу значок WireGuard, нажимаю правой кнопкой по значку, и в появившемся меню нажимаю на пункт "Выход".

3. Затем по новой, запускаю WireGuard, соединение, и все нормально.

НЮАНС!
Иногда бывает, что после перезапуска, проблема все равно повторяется.

Тогда я снова выключаю соединение и выхожу из WireGuard. Затем - снова все запускаю.
И тогда уже помогает.

Показать полностью
[моё] Лайфхак Windows Интернет Приложение Wireguard Проблема с подключением Подключение VPN Баг Багрепорты Обрыв связи Софт Информационная безопасность
1
3
Есть официальный ответ
user9530033

Авито баг или не забудь паспорт))⁠⁠

3 месяца назад

Спасибо большое за то, что придётся идти в пункт выдачи DPD ещё раз! Впопыхах глянул заказ авито-доставки с телефона:

В перечисленных "Покажите штрих-код, назовите код выдачи".

В перечисленных "Покажите штрих-код, назовите код выдачи".

По факту сотрудник ПВЗ DPD говорит "покажите паспорт", которого с собой нет. Озадаченный прихожу домой, открываю страницу заказа с ПК:

Скрин с ПК версии

Скрин с ПК версии

И надо же какое чудо! В требованиях к получению уже нужен паспорт)

И вот скажите:
1) Ну нахрена вам мой паспорт, если есть штрих-код и код из приложения? Маркетплейсы давно выдают товар по этой схеме без паспорта. Или это какое-то ноу-хау у вас?

2) Господа, шел 25ый год, вам монополия глаза застелила, что вы пропускаете в перечне трех компонентов один? Да и как бы всё в том же 25ом году давно уже трендом является mobile first разработка, а тут вот так.

#Авито #Баг

Показать полностью 2
Авито Багрепорты Баг
11
5
buhanka.chan
buhanka.chan

Мессенджер МАХ запускает программу по поиску уязвимостей Bug Bounty с вознаграждением до 5 миллионов рублей⁠⁠

5 месяцев назад

MAX присоединяется к публичной программе VK по поиску уязвимостей Bug Bounty, делая акцент на защиту приватности пользователей. Максимальное вознаграждение составит 5 миллионов рублей.

Первая версия цифровой платформы МАХ была представлена пользователям в конце марта 2025 года. Она объединяет мессенджер, мини-приложения и чат-боты для бизнеса, ИИ-помощник, денежные переводы и другие полезные сервисы.

Независимым исследователям предстоит искать уязвимости в мобильном приложении, web и desktop-версиях платформы без ограничения области поиска. Новый проект доступен на всех платформах, где размещена программа VK Bug Bounty – Standoff Bug Bounty, BI.ZONE Bug Bounty и BugBounty.ru.

Выплаты будут варьироваться от степени критичности найденных уязвимостей с особым фокусом на защищенности пользовательских данных.

На новый проект также распространится разработанная VK накопительная механика Bounty Pass, направленная на повышение вознаграждений за персональные достижения независимых исследователей.

Справка

MAX — российская цифровая платформа пользовательских сервисов. На платформе доступны мессенджер с ключевыми коммуникационными возможностями для пользователей: аудио и видеозвонки, чаты, голосовые сообщения, отправка больших файлов и денежные переводы. В платформу также интегрированы уникальные бизнес-сервисы в формате мини-приложений и чат-ботов, позволяющие решать повседневные задачи пользователей. Приложение включено в реестр российского программного обеспечения. МАХ доступен во всех магазинах приложений в мобильной, десктопной и веб-версиях.

Пресс релиз: https://vk.company/ru/press/releases/12042/

СМИ: https://www.kommersant.ru/doc/7853436

Эл № ФС77-76922 от 11 октября 2019 г.

Показать полностью
Мессенджер ВКонтакте Багрепорты Мессенджер MAX Вознаграждение Новости Текст
10
gLong
gLong

I`l be всё починю⁠⁠

6 месяцев назад
I`l be всё починю
Показать полностью 1
[моё] IT юмор Багрепорты Разработчики Терминатор Программист
2
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии