Size: a a a

2020 April 27

ЕЛ

Екатерина Ламеровска... in QA Alliance
Екатерина Ламеровская
Они поступают следующим образом: пишут в сапорт, говорят об уязвимости
потом пишут что исправили уже на канале
источник

IS

Igor Sukmanov in QA Alliance
Екатерина Ламеровская
потом пишут что исправили уже на канале
После исправления?
источник

ЕЛ

Екатерина Ламеровска... in QA Alliance
У нас как-то была такая история на проекте. Пришло письмо в сапорт, что типа у вас там торчит кое-что.
Сапорт прислал письмо разрабам со словами "оно странное, говорят что типа они хацкеры, но чет не верится....".
Посмотрели, отнеслись скептично, но на всякий случай перепроверили
источник

ЕЛ

Екатерина Ламеровска... in QA Alliance
Реально торчало в мир
источник

ЕЛ

Екатерина Ламеровска... in QA Alliance
Закрыли, про нас потом написали, что мы котики за 2 часа закрыли
источник

ЕЛ

Екатерина Ламеровска... in QA Alliance
Igor Sukmanov
После исправления?
после
источник

ЕЛ

Екатерина Ламеровска... in QA Alliance
источник

ЕЛ

Екатерина Ламеровска... in QA Alliance
Но суть в том, что они занимаются защитой данных) По сути это такая самореклама
источник

ЕЛ

Екатерина Ламеровска... in QA Alliance
Ну мы им потом на письмо ответили, типа спасибки
источник

ЕЛ

Екатерина Ламеровска... in QA Alliance
ща там чет уныло
источник

IS

Igor Sukmanov in QA Alliance
Екатерина Ламеровская
Закрыли, про нас потом написали, что мы котики за 2 часа закрыли
Я что-то похожее на Хабре читал, по моему)
источник

IS

Igor Sukmanov in QA Alliance
Спасибо!)
источник

АВ

Анна Васильева... in QA Alliance
Igor Sukmanov
Друзья интересно ваше мнение. Как быть в ситуации если ты нашел уязвимость в приложении благодаря которой ты можешь получить доступ к конфиденциальной информации типо счетам клиентов банка или пополнить себе свой счёт на крупную сумму денег. Рассказываешь об этом владельцам приложения, а они на тебя в суд потом подают, мол ты их взломал. Как доказать, что у тебя были благие намерения? И вообще стоит ли о таком уведомлять ?
Тут есть правило. Не просят-не лезь. Если у компании нет багбаунти программы, то вставлять свои кавычки не рекомендуется. Если же ты все-таки что-то нашел не в банке или гос учереждении, то пиши в саппорт. И не забываем о 272, 273 статье
источник

YA

Yury Alexandrov in QA Alliance
Внезапно, ИСТКУБ можно теперь дома проходить
источник

YA

Yury Alexandrov in QA Alliance
свершилось спустя 10 лет
источник

IB

Ildar Bekmansurov in QA Alliance
Yury Alexandrov
Внезапно, ИСТКУБ можно теперь дома проходить
Теперь можно его не проходить из дома)
источник

YA

Yury Alexandrov in QA Alliance
Ildar Bekmansurov
Теперь можно его не проходить из дома)
нужна глубокая аналитика, что исткуб загневает и пытается расширить базу падованов
источник

С

Серёжа in QA Alliance
Yury Alexandrov
нужна глубокая аналитика, что исткуб загневает и пытается расширить базу падованов
Просто не востребован на столько в РФ сколько хотят за сертификацию
источник

КР

Константин Рассафоно... in QA Alliance
Серёжа
Просто не востребован на столько в РФ сколько хотят за сертификацию
Так вроде хотят одинаково, просто рубль никто не хочет
источник

С

Серёжа in QA Alliance
Константин Рассафонов
Так вроде хотят одинаково, просто рубль никто не хочет
Ну да, экзамен-то в евро
источник