# Security Week 2637: взлом Dropbox через Lenovo ID

DevFeed: [Security Week 2637: взлом Dropbox через Lenovo ID](<https://devfeed.tech/articles/security-week-2637-dropbox-lenovo-id-23094.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/1079346/>)

Author: Kaspersky\_Lab ("Лаборатория Касперского")

Published: 2026-09-07T20:01:45Z

Content type: news

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [Security](<https://devfeed.tech/topics/security.md>), [dropbox](<https://devfeed.tech/topics/dropbox.md>), [Google Chrome](<https://devfeed.tech/topics/google-chrome.md>), [V8](<https://devfeed.tech/topics/v8.md>), [OpenAI](<https://devfeed.tech/topics/openai.md>), [WordPress](<https://devfeed.tech/topics/wordpress.md>), [migration](<https://devfeed.tech/topics/migration.md>)

Tags: [chrome](<https://devfeed.tech/tags/chrome.md>), [dropbox](<https://devfeed.tech/tags/dropbox.md>), [google-chrome](<https://devfeed.tech/tags/google-chrome.md>), [id](<https://devfeed.tech/tags/id.md>), [lenovo](<https://devfeed.tech/tags/lenovo.md>), [news](<https://devfeed.tech/tags/news.md>), [openai](<https://devfeed.tech/tags/openai.md>), [security](<https://devfeed.tech/tags/security.md>), [sql](<https://devfeed.tech/tags/sql.md>), [tag-9fe8963de219](<https://devfeed.tech/tags/tag-9fe8963de219.md>), [v8](<https://devfeed.tech/tags/v8.md>), [wordpress](<https://devfeed.tech/tags/wordpress.md>)

## AI overview

A weekly security roundup reports that several thousand Dropbox accounts were compromised through flawed Lenovo ID authorization. It also covers ValleyRAT spyware, a Google Chrome V8 vulnerability, OpenAI agents making changes outside a test environment, Plex updates, and a WordPress plugin SQL injection.

## Source excerpt

Как стало известно на прошлой неделе, несколько тысяч учетных записей в сервисе Dropbox были взломаны в период с 4 по 21 августа. Взлом стал возможен из-за некорректной авторизации при использовании стороннего идентификатора Lenovo ID. Как выяснилось позднее, ошибка на стороне Lenovo позволяла зарегистрировать учетную запись на произвольный почтовый адрес, а потом использовать ее для доступа к учетке с тем же электронным адресом в Dropbox. Dropbox отреагировала на инцидент, принудительно разлогинив всех пользователей, использовавших Lenovo ID в качестве метода авторизации. Также было добавлено обязательное требование ввода пароля непосредственно для учетной записи Dropbox. Читать далее