Size: a a a

2020 July 06

AK

Anton Kirsanov 🐸 in secinfosec
выплаты h1
источник

Z

Zer🦠way in secinfosec
По копеечке в много потоков
источник

AK

Anton Kirsanov 🐸 in secinfosec
🤪
источник

AL

Adrien-Marie Legendr... in secinfosec
то есть бесплатные мани из воздуха(пару копеек)
источник

AK

Anton Kirsanov 🐸 in secinfosec
на одном из первых ламповых ZN было выступление, где ресерчер нашел баг округления в банкинге при обмене валют со своего счета на свой же счет. Так как операция требовала ввода otp на физическом юсб ключе, он там залепил девайс с распознаванием экрана и набором кода на девайте чем то вроде карандаша и шаговых двигателей
источник

AK

Anton Kirsanov 🐸 in secinfosec
в итоге для демонстации создания денег из воздуха ему потребовалось провести несколько тысяч операций
источник

S

Stanislav in secinfosec
а доклад про баг округления (раз в полгода) в glibc RHEL на проде ММВБ видел?
источник

AK

Anton Kirsanov 🐸 in secinfosec
неа
источник

S

Stanislav in secinfosec
там они тоже долго грузили стенд кучей операций
источник

S

Stanislav in secinfosec
сначала думали что Интел мудачит
источник

S

Stanislav in secinfosec
но Интел сказал что их трояны не имеют права вмешиваться в вычислительный контекст
источник

S

Stanislav in secinfosec
поэтому они добились от редхата патча
источник

S

Stanislav in secinfosec
а вылезло это после того как они переехали с мейнфреймов на x86
источник

S

Stanislav in secinfosec
баттхертов ребята наловили знатно
источник

AK

Anton Kirsanov 🐸 in secinfosec
гайзенбаги вещь вообще волшебная
источник

AL

Adrien-Marie Legendr... in secinfosec
Anton Kirsanov 🐸
в итоге для демонстации создания денег из воздуха ему потребовалось провести несколько тысяч операций
норм зато на халяву
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

m

mad3e7cat in secinfosec
Anton Kirsanov 🐸
на одном из первых ламповых ZN было выступление, где ресерчер нашел баг округления в банкинге при обмене валют со своего счета на свой же счет. Так как операция требовала ввода otp на физическом юсб ключе, он там залепил девайс с распознаванием экрана и набором кода на девайте чем то вроде карандаша и шаговых двигателей
О, был там, каефный доклад
источник

A

Andrew in secinfosec
Stanislav
а доклад про баг округления (раз в полгода) в glibc RHEL на проде ММВБ видел?
Можно ссылку на это?
источник

S

Stanislav in secinfosec
источник