Size: a a a

2019 July 23

НС

Никита Сковорода in WebSec
источник
2019 July 24

НС

Никита Сковорода in WebSec
https://explorer.r2c.dev/ смотрите, какая штука
источник

UT

Unexpected Token in WebSec
Никита Сковорода
https://explorer.r2c.dev/ смотрите, какая штука
Лексический парсер?
источник

НС

Никита Сковорода in WebSec
Unexpected Token
Лексический парсер?
Они не делали парсер, там из тайпскрипта всё.
источник
2019 July 25

НС

Никита Сковорода in WebSec
источник

НС

Никита Сковорода in WebSec
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, эпично, 9.8/10
источник

НС

Никита Сковорода in WebSec
> An arbitrary file copy vulnerability in mod_copy in ProFTPD up to 1.3.5b allows for remote code execution and information disclosure without authentication
> allows users without write permissions to copy any file on the FTP server.
> mod_copy is supplied in the default installation of ProFTPd and is enabled by default in most distributions (e.g. Debian).
источник

JD

John Doe in WebSec
Тут Robinhood предположительно хранит пароли в открытом виде.
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
а кто это?
источник
2019 July 26

a

artalar in WebSec
Хе
источник

a

artalar in WebSec
источник

a

artalar in WebSec
источник
2019 July 30

НС

Никита Сковорода in WebSec
Там, говорят, телегу ломают через войсмейл
источник

НС

Никита Сковорода in WebSec
источник

JD

John Doe in WebSec
Что-то не понял как они получают доступ к чужой голосовой почте
источник

MK

Michael K in WebSec
Написано же, спуфинг caller id
источник

НС

Никита Сковорода in WebSec
John Doe
Что-то не понял как они получают доступ к чужой голосовой почте
Говорят, реализации войсмейла ужасны и верят заспуфленному номеру
источник

JD

John Doe in WebSec
Типа шлют оператору подделаный пакет, а он переводит вызов по caller ID, на тлф хакера?
источник

MK

Michael K in WebSec
нет, ты можешь звонить с любым caller ID
источник

MK

Michael K in WebSec
хоть анонимус
источник