Уязвимость в I*******m позволяла обходить двухфакторную аутентификацию F******k
Охотник за программными ошибками (Bug-Bounty Hunter, по аналогии с Bounty Hunter — охотник за головами) с псевдонимом Gtm Mänôz обнаружил проблему в API соцсети I*******m, которая может позволить злоумышленнику запускать брутфорс-атаки и обходить двухфакторную аутентификацию (2FA) в соцсети F******k, принадлежащей той же компании, M**a Platforms. Источник изображения: themerkle.com