OpenVK

Материал из Сейберпедии
Это — хорошая статья!
Такие статьи подробно и хорошо рассказывают о теме и могут использоваться как пример оформления других статей.
Информация в данной статье устарела и не отражает текущую действительность.
OpenVK
время подавать напитки и вершить судьбы
OpenVK в 2023 году
URLhttps://openvk.su, https://ovk.to
Тип сайтасоциальная сеть, пародия на старый ВКонтакте, свободный движок соцсети
Коммерческийде-юре: некоммерческий де-факто: частично коммерческий, для покупки подарков и рейтинга необходимы голоса, которые можно получить на раздачах или купив за криптовалюту
Регистрацияне обязательная, свободная
Языкив основном русский, движок переведён на 12 языков
ТехнологииPHP, MySQL, Apache Kafka, кастомный фреймворк
Расположение сервераФранция
ВладелецФонд OpenVK
СоздательВладимир Баринов
Даниил Мысливец
Начало работы2017 год
СтатусOpenVK Classic, Reborn закрыты, OpenVK 2.0 активен и развивается с 2019.

OpenVK — социальная сеть с открытым исходным кодом и явление интернет-культуры, возникшая летом 2017 года благодаря усилиям Владимира Баринова и множеству других интернет-задротов.

Ранняя история

OpenVK Classic

Первое воплощение OpenVK, написанное Владимиром Бариновым совместно с Lumaeris, Kos Furler и немного Ponywka в 2017-2019 годах. Координация разработки шла в ныне заброшенной/ых группе/ах в VK. При разработке не использовалось php-фреймворков, шаблонизаторов и прочего, только процедурный php, отчего проект сильно пострадает в будущем. В дизайне сайта прослеживались многие новичковые ошибки, а именно неровные отступы, разная цветовая палитра, неровная ширина блоков, неоправданный размер шрифта и т.д.

Обрёл первую популярность благодаря треду от Veselcraft'а на русскоязычном сайте 2ch.hk. Сайт стали часто взламывалось из-за большого количества дыр. Сеть была относительно популярной, но всё же закрылась, после масштабного взлома жопы с вайпом базы данных.

Репозитории с кодом OpenVK Classic были запривачены какое-то время чтобы люди случайно не ставили его себе на сервер, но на декабрь 2024 они открыты. Но некоторые зачем-то продолжают его ставить, наверное из за простоты в установке.

l-lacker Social

OpenVK, будучи open-source проектом, часто вдохновляет людей на создание своих инстансов и на форкинг. Один из самых популярных форков OpenVK Classic — l-lacker Social, созданная l-lackerом. l-laSocial имела слегка иной внешний вид, разные скины, большое количество галочек и различные улучшения, а также API. Имел пропатченные SQL-уязвимости. Изначально размещался на InfinityFree, но после взлома админ-панели Владом Фаизовым, айпи которого был забанен InfinityFree, хостинг-аккаунт сети был заблокирован, после этого сеть переехала на SpringHosting (нынче UnlimitSpace).

OpenVK Reborn

Командой OpenVK нередко предпринимались попытки переписать OpenVK Classic более правильно. Проект по возрождению OpenVK назывался OpenVK Reborn. Изначально он курировался Коробкой, но коробка не смог пояснить команде всё целиком, из-за чего проект быстро сдулся. После он был переименован в OpenVK Classic Reborn и разработка была начата заново, уже под руководством Поньки. На этот раз в OpenVK появился роутер и шаблоны. Но вскоре и Понька покинул проект, сказав, что его надо переписать. Тогда де-факто вторым руководителем разработки стала Целестора, после чего в OpenVK Classic Reborn появился новый роутер и новые шаблоны, что позволило незначительно ускорить темп разработки, однако даже так закончить проект, хотя бы до релиза, не удалось. У Reborn’а не было публичных релизов и стадии публичного бета-тестирования.

«Клоны» OpenVK

Информация в данном разделе устарела и не отображает текущую действительность.

У OpenVK было много не только форков, но и «клонов», проектов, которые писались другими разработчиками и косили в определённой степени под OpenVK (клон клона, ахуй). Их было не очень-то и много, правда. Из значимых можно отметить разве что OpenVK Поньки, LibreSoc Целесторы (на тот момент известной как Вр*ска) и OpenVK 5. Ни один из проектов не сыскал какой-либо большой популярности. LibreSoc, к слову, был частично написан на компонентах Laravel и имел AJAX-подгрузку всего в стиле Turbo. Скриншотов LibreSoc’а не осталось: (

OpenVK 2

Этот раздел ещё не закончен

OpenVK 2.0, теперь уже без Classic, был последней попыткой переписать OpenVK. На этот раз, на удивление, получилось. В этот раз за основу движка лёг самописный php-фреймворк libchandler, который правда оказался говном, но он поддерживает шаблоны Latte, ACL и прочие приколы. Разработка OpenVK 2.0 началась с 2019 года и с тех пор то активно, то пассивно ведётся. По состоянию на 2025 год, она притихла, но проект продолжает жить благодаря глобальной ленте и чату в Telegram и в какой-то степени развиваться.

Существует т.н. "Команда разработчиков OpenVK", в которую входят Владимир Баринов, Даниил Мысливец, Kos Furler, Lumaeris, WerySkok, Целестора, *, maksales, *, n1rwana, mrilyew, *, и, что удивительно, *. Примерно с 2021 у первых 6 разработчиков стало меньше времени на активное развитие проекта, и оно стало вестись в основном 8ым, 10ым и 11ым человеками из списка.

В отличии от прошлых воплощений OpenVK, это — самое популярное и имеет вокруг себя живой фендом; может классифицироваться почти как явление.

Фичи и философия

В отличии от предыдущих версий OpenVK, в этой разработчики, кажется, смирились с тем, что не смогут сделать 1:1 копию старого ВКонтакте, поэтому просто начали творить всё подряд, что хочется; из-за чего OpenVK 2.0 представляет из себя сборную солянку фич, некоторые из которых были в VK, некоторых не было, некоторые вовсе не понятно откуда взялись, но они просто есть. Основные функции присутствуют, но хотелось бы отметить данные вещи:

Фича Есть в OpenVK? Была в VK?
Музыка Не было ощутимое время Была и есть
Анонимные посты Да/но с нюансами В 2017 в качестве эксперимента
API.execute Нет Есть!!!
Глобальная лента Да Если постараться, можно найти.
Темы оформления Да/но с проблемами Нет/но есть тёмная тема
Рейтинг Да Был до 2011; на данный момент присутствует в скрытом виде
Фоны профилей Да Нет, но есть обложки.
Беседы Вообще нет! Да!
Кастомные поля Есть, но ты про них даже не знал Нету, но есть куча других полей

Анонимка

В VK была добавлена 7 ноября 2017 года в качестве эксперимента. В OpenVK появилась 15 ноября 2021. В отличии от обычных постов, у анонимных автор будет заменён на анонимный аккаунт. Стена анонима на осн. инстнс. долгое время была открыта, но на данный момент она таковой не является. У анонимки есть баг, который не был исправлен с момента выхода фичи, а именно в уведомлении автор не заменяется на анонима. Плюс нельзя комментировать от анонима, так что если на твоё высказывание ответили, придётся отвечать от своего имени.

API.execute

В VK это метод, позволяющий вызвать одновременно до 25 других методов API и вернуть в своём json формате. В OpenVK такого нет, потому что~ ~сложно. Поэтому с клиентами vk ovk не оч совместим. Плюс нет хранимых процедур и API-приложений.

Глобальная лента

Глобальная лента это по сути абсолютно все посты с сайта в порядке их выхода, за исключением тех стен которые ты проигнорировал/интровертных стен. Охуенно вечерком почитать что запостили аниме аватарочки и сколько лайков поставили на твои посты.

Темы оформления

Говоря цинично, папка, загружаемая на сервер, которая представляет собой themepack, который можно выбрать в настройках сайта. Themepack позволяет заменить шаблоны и стили сайта на свои. Чаще всего используется для перекраса цветов и ассетов сайта. Ввиду сложности создания (придётся целый инстанс openvk на компьютер ставить, целого админа просить чтобы он добавил твою тему!!) не пользуются популярностью. Да и после двух обновлений поиска на основном инстансе 50% тем развалились и чинить их никто не собирается. Так что люди пользуются сторонними инструментами по типу stylus или tampermonkey.

Рейтинг

Функция в ВК, существовавшая до 2011, приносящая виртуальную репутацию твоему профилю и продвигающая тебя в поиске. Но её удалили где-то в 2011, а все деньги, потраченные на неё, исчезли. В OpenVK существует в качестве постиронии. Рейтинг в овк повышается через голоса и его можно повысить другому человеку (правда со своей страницы). Раньше от него вообще не было никакого смысла, но сейчас можно посмотреть топ людей в рейтинге, нажав на кнопку "поиск" в шапке. Вот ты посмотри, и подумай, сможешь ли выйти хотя бы в топ-30.

Топ популярных групп

Отображал список 30 самых популярных групп на инстанции. Но был удалён через полгода из-за нестабильности.

NSFW-метка

Позволяет пометить пост как "небезопасный для работы", и тогда его покроет чёрный квадратик, убирающийся при клике. В VK есть, но не знаю как она ставится.

Фоны профилей

Появились 12 декабря 2022. Задают тон твоей странице. Некоторым людям они не нравятся, потому что нарушают минимализм.

Беседы

Больная тема для OpenVK, ведь на сайте, целью которого указано общение, нет такого базового функционала как групповой чат. Это связано с реализацией сообщений, которая не обновлялась с 2020 года.

⬆️🤓 LongPoll в ovk, а конкретней в Chandler рассчитан на одного пользователя; это можно понять, если открыть два окна с сообщениями и в одном из них что-нибудь написать: в другом окне сообщение не появится. Плюс раньше он часто отваливался. Так же "переписка" не реализована как модель и заточена конкретно на двух пользователей. Наработки бесед как entity можно увидеть в Web/Repositories/Conversations.php, но почему они не были доведены до ума, неизвестно. В диалогах ещё нельзя делать прикреплений, из-за проблем с приватностью, а какой смысл в диалогах без медиа.

⬇️🤓На январь 2025 ведутся работы по созданию бесед. Пожелаем удачи разработчикам.

Разработка

Разработка ведётся на GitHub. Проект распространяется под лицензией GNU LGPLv2.0, что позволяет не раскрывать исходные тексты своего сайта, если не распространять его дистрибутивы. Также допускается использование OpenVK для создания на его основе проприетарных решений, однако таких на данный момент нет.

Федиверс

В OpenVK ещё с 2021 года есть планы сделать поддержку протокола ActivityPub[1], тем самым включив соцсеть в состав Федиверса, на что так же есть намёк в описании проекта на GitHub: «Not-yet-federated open source social network inspired by VK.»

Несмотря на это, поддержка так и не реализована, потому что это не сильно интересно разработчикам, а для желающих всё же помацать федерированный клон ВК есть Smithereen.

Популярность

OpenVK 2 значительно популярнее предыдущих итераций OpenVK. На основной инстанции на январь 2025 зарегистрировано 20 тысяч пользователей. Костяк нёрдовой аудитории перешёл от †Алексея Лещенко, с видео от 5 января 2021. Множество людей идёт от вирусных видео в TikTok, скорее всего лишь с одного видео от 17 октября 2021, которое может всплывать и в наше время из-за паралича TikTok в Российской Федерации. В 2024 он упоминался в тгк "Рифмы и панчи", но особого хайпа это не принесло потому что его аудитория не те люди которым бы зашёл такой сайт.

Хоть на сайте и 20 тысяч человек, активных всё равно в районе 20-50 человек. Почему так? Возможные причины:

  1. Плохое быстродействие; сайт больший онлайн и не выдержит, это показал релиз музыки.
  2. Сайт оказывает сильное впечатление при первом входе: на олдов — ощущение возвращения в т.н. "Молодость", на новое поколение — ощущение нахождения во временах, когда ты не был в планах/не был достаточно осознан. Мощное впечатление так же создаётся на контрасте с современным плоским и большим вебом. Под впечатлением от сайта люди создают контент в стиле тех лет, но когда оно проходит, люди осознают что людей и пабликов по их интересам тут нет, а то, что они пишут, все игнорируют. Все их друзья в другом месте, и они возвращаются туда. Из-за этого в OpenVK тысячи навсегда заброшенных аккаунтов.

DDoS-атаки

Из-за популярности OpenVK, он является частой мишенью для начинающих ддосеров. Долгое время ддосами промышлял Overlord, но периодически появляются новые оверлордята, которым заняться кроме ддоса нечем. Атаки на OpenVK продолжаются с 2020 года с различной периодичностью и не прекращаются, так как не являются следствием какого-либо конфликта, а скорее просто устоявшейся в рудудосе традицией использовать OpenVK как тренировочную цель, предположительно из-за того, что OpenVK «защищён» Cloudflare, но при этом хостится на Intel Atom, что позволяет атакующим проверить их методы обхода CF.

Политическая позиция

OpenVK — проект леваков и ЛГБТ-персон, как следствие занимает OpenVK умеренно левую, антипутинскую позицию.

Ермаков

Архивный кадр с включённым ClearType.

Основная статья: Даниил Ермаков

Ермаков создал страницу в OpenVK 20 августа 2022 года и изначально был миролюбив.

Но 20 февраля 2023 на его страницу был совершён рейд, в ходе которого сначала реальные люди стали писать ему на страницу оскорбления, а затем некто под псевдонимом Максим Кац начал флудить на его стене белорусской фразой с помощью API. Через два месяца, 12 апреля 2023 он ЖЁСТКО реагирует на данный инцидент и начинает жёсткую политическую дискуссию прямо в комментариях openvk с его политическими оппонентами. Дойдя до точки кипения, 16 апреля 2023 он удаляет страницу, назвав сайт хохлиной помойкой. Но он вернётся на сайт в августе 2024, со своего более старого аккаунта (id136).

Свобода слова в OpenVK

Фонд OpenVK в целом толерантно относится к носителям не левой идеологии, однако за откровенную про-Z риторику, можно получить бан в чатах OpenVK. Не смотря на это, в самой сети зачастую пользователи не преследуются администрацией за мнение или высказывания. Хотя особо людоедские высказывания запрещены там правилами, да и по правилам вместе с баном в чате должна баниться и страница в сети, случаи блокировок по идеологическим причинам в OpenVK не были зафиксированы. Большинство несогласных самостоятельно уходят из проекта, не получая приемлемого отклика от местных пользователей.

Сотрудничество с украинскими спецслужбами

Ходили слухи о том, что OpenVK сотрудничает с властями Украины, однако они основаны на одном случае, когда одна украинофобная фотокарточка была изъята из публичного доступа по причине якобы официального обращения со стороны Национальной Полиции Украины. Политологи склонны считать, что это был рофл.

Фендом

Информация в данной статье устарела и не отражает текущую действительность.

OpenVK Chat, живший в 2018 году во ВКонтакте, развалился два раза. В покойной moshWiki было отмечено, что, вероятно, жизненный путь OpenVK станет темой ещё не одной статьи из-за особенности OpenVK сближать людей вокруг себя и заставлять их сраться похлеще, чем это делают в самой забитой фан-группе по геншину. Ну, что же, moshWiki не обманули. И чат OpenVK в Telegram, кстати, тоже развалился два раза.

Чат OpenVK в Telegram

Основное место скопления любителей OpenVK. Администратором является де-юре WerySkok. Из-за большого количества оффтопа в чате и нежелания Владимира Баринова и Скока его терпеть, чат разваливался аж два раза. Первый раз случился тогда, когда Вова решил из него выйти, но случайно вместо этого удалил. Чат после этого был пересоздан, но Скока продолжила задалбывать тенденция местных оффтопить люто, поэтому чат был развален во второй раз. На этот раз, правда, чат не был удалён, в нём просто запретили оффтопить, а для оффтопа был создан отдельный чат. Однако чётко определить границы оффтопа весьма сложно, поэтому идея с оффтопиком себя не оправдала: мало того, что она изначально разозлила активную часть фендома, так и оффтоп никуда не делся. За всё время двоечатия был либо оффтоп в OpenVK Discussions, либо обсуждение самого OpenVK в OpenVK Offtopic. Вскоре, чаты были дебалканизированы назад в основной, который стал называться OpenVK // General.

В чате зарождается бóльшая часть локальных мемов, иногда они начинают форситься и выходить из под контроля. Тогда ВериСкок обычно объявляет их «нежелательными говнофорсами» и распространение мема подавляется силовым крылом чата.

В ноябре 2024 чат был снова разделён, на этот раз на Unnoficial и на "Комментарии" с вахтёром.

Министерство ржаки

Министерство ржаки
Членство11 групп в OpenVK, 2 канала в Telegram
Тип организациинеофициальный фан-клуб, сетка групп
Руководители
Генеральный секретарьByloTonix
Председателиrudzik8
Основание
Дата основания18 сентября 2021 года
ОснователиByloTonix, rudzik8
Статусактивна
URLРжака OpenVK в Telegram

У OpenVK есть отдельный неофициальный канал, посвящённый мемам, которые связанны с OpenVK в той или иной степени. Канал называется «Ржака OpenVK» и находится под управлением так называемого Министерства Ржаки.

Министерство ржаки является важным двигателем актива в фендоме. Группы, принадлежащие Министерству в OpenVK, входят в топ групп OpenVK и VepurOVK. После OpenVK // General, чат и канал Ржаки является самой большой фабрикой оригинальных мемов по OpenVK. Большинство активных пользователей OpenVK также подписаны и на Ржаку. Чаты ржаки играют ключевую роль во время репрессивной фазы администрации OpenVK // General, когда самые смешные мемы банятся по причине «говнофорс».

Исход Министерства в 2022 году

В 2022 году Министерство временно прекратило свою работу в OpenVK и полностью перешло в VepurOVK. Причиной этого события стало политическое разногласие основателей Министерства с основателем OpenVK, Владимиром Бариновым, который забанил их за разведение срача по поводу коммунизма и СССР. Основатели ржаки не были согласны с вердиктом суда, который признал их «провокаторами», после чего они удалили свои страницы в OpenVK и ушли в VepurOVK. Мемы в ржаке начали высмеивать OpenVK за низкую степень актива, медленную работу сайта и лень разработчиков. Большинство членов сообщества не оценили такую смену контента, а между VepurOVK и OpenVK разгорелся небольшой вялотекущий конфликт.

Форсы

Большинство мемов про OpenVK являются быстро переходящими, очень редко какой-либо из них становится долгоиграющим форсом. Тем не менее, с форсами OpenVK // General и ассоциируется, из-за двух очень больших форсов, на подавление которых ушло достаточно большое количество админресурса Александра Скока.

Какао прокакалось

Мем, порождённый Метти, русскоговорящим иностранцем, которого смешила фраза «какао прокакалось». Кроме него, её никто смешной не находил, а его привычка постить её, после чего начинать парад говностикеров, послужила основной причиной, почему эту фразу так сильно захейтили. Парадоксально, но не смотря на лютую ненависть фендома к этой фразе, чем больше её ненавидели, тем больше её постили направо и налево. Сейчас её тоже можно увидеть в чатах OpenVK, так как срок на какаопрокакальные ограничения истёк, но во время пика популярности её произношение было запрещено.

Максим Кац

Наверное, самый вялотекущий форс в OpenVK, из-за чего он не был жертвой репрессий со стороны Скока. Форс заключается в приплетении Максима Каца куда угодно и регистрации страниц на его имя в OpenVK. Частично перекликается с мемом про то, что Ермаков якобы встречается с Кацем. Иронично, но сам Кац в OpenVK не зарегистрирован и в ближайших планах этого не имеет.

Бочка хуила

Самый лютый форс в OpenVK, был запрещён до недавнего времени в чатах OVK. Зародился из смешной мясной переписки в чате General, где была запощена фотокарточка с Хитори Гото, также известной как Боччи, из аниме-сериала «Bocchi the Rock!», которую кто-то прокомментировал вопросом «кто это», на что получил ответ «хуила». После этого Боччи прозвали бочкой-хуилой. Ржака быстро подхватила форс, а вскоре в видеочате OpenVK // General прошёл совместный просмотр сериала, после чего форс только усилился и не прекращался естественными причинами. Разумеется, форс был убит Скоком из-за невозможности контролировать происходящее в чате по причине спама фразой «бочка хуила».

Музыка

Связан с довольно долгим отсутствием и разработки функционала аудиозаписей в OpenVK, который длился с 2017 по 2023. Было множество спекуляций, шуток, мемов на эту тему, но в конечном итоге они появилась 12 ноября 2023 в полночь, и к ним быстро привыкли. Релизу предшествовала долгая разработка, в которой участвовали Целестора (бекенд), n1rwana (фронтенд, по просьбе следующего человека), mrilyew (фронтенд, по просьбе друга) и Зубная Паста (скрипт загрузки).

OpenVK от VK

25 декабря 2024 VK выпустил свою инициативу под названием "OpenVK". Ожидалось, что корпорация начнёт отстаивать свой бренд, началась подготовка к смене названия, но на январь 2025 этого так и не произошло.

Финансирование

Не смотря на то, что OpenVK продаёт голоса за криптовалюту, доход с этого очень маленький. В основном работа OpenVK финансируется добровольными пожертвованиями со стороны сообщества. Но часто спонсором выступает VepurOVK.

Задолженность провайдеру

В 2023 году задолженность OpenVK своему хостинг-провайдеру перевалила за 50 евро, после чего сервер был отключён. Летом 2023 года началась процедура по выплате долга, однако вскоре сервер снова был отключён из-за невозможности OpenVK расплатиться с долгом в срок. Тогда какой-то челик закинул две тысячи рублей, которые были использованы чтобы погасить остаток долга. Ня!

Организационная структура

Фонд OpenVK не имеет чёткой организационной структуры, как и юридического лица в какой-либо стране. Все решения принимаются максимально децентрализовано лицами, входящими в совет разработчиков. Зачастую это играет положительную роль и позволяет одним администратором «компенсировать» поведение других. Например, в чатах Скок и Вова часто банят людей, а Целестора разбанивает. Весело.

Альтернативные инстанции

Так как OpenVK имеет открытый исходный код, каждый может создать свою инстанцию.

VepurOVK

Был открыт 12 апреля 2022 года. Второй по популярности инстанс OpenVK. Является личным проектом Вячеслава Петрова (saursvepur). Есть как эксклюзивные темы и фичи, так и фичи из незавершённых веток и пулл-реквестов. В основном там сидят те, кого не устраивает основная инстанция.

Astorium

Было и было. См. отдельную статью

OVKisser
test.openvk.su

Тестовая инстанция. Была открыта 27 декабря 2021 для теста федивёрса, но потом на него забили как собственно и на инстанс. О нём вспомнили в июне 2023, когда нужно было потестить фичу с много картинок, но сейчас опять забили. 11 августа 2023 был открыт https://venti.openvk.uk, который использует ту же базу данных, что и официальная инстанция, но зачем, неизвестно.

После смена домена на ovk.to оба сайта стали недоступны.

Fetbuk Social

Был создан WerySkok XX сентября 2021 года. Работает с переменным успехом, обновляется редко.

Мобильные приложения

Существует два мобильных приложения: OpenVK Legacy и OpenVK Refresh.

OpenVK Legacy имеет 1 в 1 такой же интерфейс, как и приложение ВКонтакте 3.0, потому что сам создатель этого приложения (Grishka) предоставил макеты Tinelix. В нём нет тёмной темы, так как, по словам разработчика, там всё завязано на растровых изображениях, и потому будет трудно перекрасить их всех, чтобы это выглядело адекватно.

OpenVK Refresh имеет современный интерфейс.

На windows phone есть OpenVK Star, который представляет собой WebView версию полной версии.

Инциденты

Время от времени всякие анонимы забивают глобальную ленту грубыми и плохими словами по типу «MAT EBAL PIDORAS» «[рандомный номер] PIDORAS», «[IP] [плохая надпись]», создают группы с непристойными названиями, но их быстро удаляют. Но есть и более уникальные инциденты.

31.01.2023 incident

31 января 2023 всем в личку пришло письмо счастья "Какао прокакалось" от пользователя с таким же именем, но его быстро забанили. На данный момент ведётся расследование, кто стоял за этим аккаунтом. Бан вызвал постиронический протест в глобальной ленте с хэштегом "#РазбанКакаоПрокакалось". После блокировки оказалось, что в API есть дырка, позволяющая сидеть в OpenVK даже после бана, но её поправили.

10.02.2023 incident

28 января в OpenVK появился плеер, стилизованный под старый ВК, у него был «постер»: название видео и под ним имя автора, а так же большая кнопка проигрывания. Название видео не экранированировалось, этим и воспользовались в данном инциденте. В название видео ставился тег audio, который вызывал ошибку и подгружал скрипт, который репостил на страницу пользователя видео с подписью «Какао прокакалось». Все, кто тогда сидел в OpenVK (это было ночью) репостили это видео к себе и глобальная лента засиралась прокакивалась. К счастью или к сожалению, уязвимость была быстро пропатчена. На данный момент неизвестно, кто стоял за инцидентом. То самое видео до сих пор можно посмотреть[2].

16.09.2023 incident

После добавления функции редактирования поста, автор пулл-реквеста выпустил патч, который запрещал редактировать посты старше одной недели. Однако он пропустил одно условие в проверке, из-за чего чужие посты стали редактируемыми для всех. Этим воспользовался saursvepur и, пока это было возможно, прибавил к содержанию последних постов в глобальной ленте "vepurovk.xyz". Уязвимость быстро исправили, а оригинальное содержание постов вернули.

Примечания