Size: a a a

2020 April 02

T

Thatskriptkid in r0 Crew (KZ)
kazgeek
Креды утекают... неее, всё в порядке 😁
это стандартное поведение в таком случае, нет?
источник

T

Thatskriptkid in r0 Crew (KZ)
я именно о восприятии пути, как ссылки
источник

T

Thatskriptkid in r0 Crew (KZ)
kazgeek
Креды утекают... неее, всё в порядке 😁
утекает хэш, а то что его можно брутить это не так важно, если абстрагироваться.
источник

k

kazgeek in r0 Crew (KZ)
А нельзя было в клиенте не конвертить юэнси в урл?)
источник

T

Thatskriptkid in r0 Crew (KZ)
kazgeek
А нельзя было в клиенте не конвертить юэнси в урл?)
ну вот я именно про как ссылка. это считается уязвимостью?
источник

F

Franky_T in r0 Crew (KZ)
kazgeek
А нельзя было в клиенте не конвертить юэнси в урл?)
или хотя бы сделать громкое предупреждение
источник

T

Thatskriptkid in r0 Crew (KZ)
с таким же успехом можно в браузере возле каждой ссылки предупреждение вставлять
источник

F

Franky_T in r0 Crew (KZ)
Thatskriptkid
с таким же успехом можно в браузере возле каждой ссылки предупреждение вставлять
+
источник

F

Franky_T in r0 Crew (KZ)
не совсем понятно, как они будут это исправлять
источник

OY

Oleg Yu in r0 Crew (KZ)
это же не зума язвимость, а особенность винды
источник

F

Franky_T in r0 Crew (KZ)
а еще не совсем понятно, сколько другого ПО ведет себя точно так же, но не получило такого дикого внимания из-за КВИ)
источник

OY

Oleg Yu in r0 Crew (KZ)
Как вариант, только принудительно преобразовывать все линки вида UNC в  http?

Или есть вероятность использования зума в локалке и обмен шаро-ссылками?
источник

T

Thatskriptkid in r0 Crew (KZ)
Это можно назвать уязвимостью?
Анонимный опрос
43%
Да
57%
Нет
Проголосовало: 23
источник

A

Askar in r0 Crew (KZ)
Это не баг, а секьюрити фича, чтобы по ссылке понять, что перед нами нужный пользователь 😃
источник

T

Thatskriptkid in r0 Crew (KZ)
Oleg Yu
это же не зума язвимость, а особенность винды
протокола
источник
2020 April 03

T

Thatskriptkid in r0 Crew (KZ)
Победил "нет")
источник

b

b4zed in r0 Crew (KZ)
lol
источник

B

Bear0 in r0 Crew (KZ)
источник

F

Franky_T in r0 Crew (KZ)
а они хороши)
источник

OY

Oleg Yu in r0 Crew (KZ)
😳
источник