Size: a a a

2019 July 09

a

artalar in WebSec
Да все самому можно написать
источник

a

artalar in WebSec
И промисы 🌚
источник

a

artalar in WebSec
Я же говорю, сам не пользуюсь и свое пишу. Но знаю проекты где проще лодаш / рамда
источник

M

MaxGraey in WebSec
lodash не нужен. Ну может кроме deep clone, но в 99% и deep clone не нужен)
источник

MK

Michael K in WebSec
Плиз но флуд
источник
2019 July 10

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
зум пофиксили
источник

НС

Никита Сковорода in WebSec
4/10
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
? :)
источник

НС

Никита Сковорода in WebSec
источник

НС

Никита Сковорода in WebSec
@chicoxyzzy Ну в смысле там rce нет, несмотря на заголовок, а бага была в том, что можно было добавлять человека в видеоконфу с левого сайта и записывать видео с камеры
источник

НС

Никита Сковорода in WebSec
И автоустановка удалённого зума.
источник

НС

Никита Сковорода in WebSec
Но запуск зума и запись видео — очень явно, это почти нельзя было сделать незаметно.
Плюс камера включается, лампочка, вот это всё.
Плюс ну фотография, ну и что, по большому счёту?
Плюс у меня та галка в опциях и так была поставлена, хз, у какого процента юзеров видео по умолчанию включено.
источник

НС

Никита Сковорода in WebSec
Да, это звучит хреново, но я не вижу ничего прямо страшного во всей этой истории.
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
да, про лампочку я галку тоже думал
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
но все равно это критикал жи
источник

НС

Никита Сковорода in WebSec
Да, по классификации тянет на критикал.
источник

НС

Никита Сковорода in WebSec
Хотяя, смотря как scope считать.
источник

НС

Никита Сковорода in WebSec
Ха, зум вообще посчитал как 5.2
источник

НС

Никита Сковорода in WebSec
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L — 9.3, критикал
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N — 5.3, медиум (так посчитал зум, скорее всего)

Что-то между этим.
источник