Size: a a a

2019 November 12

DZ

Dmitry Zakharov in WebSec
6.13.0
источник

fe

from earth in WebSec
у меня 6.12
источник

DZ

Dmitry Zakharov in WebSec
@ChALkeR ничего не менялось?
источник

НС

Никита Сковорода in WebSec
Dmitry Zakharov
@ChALkeR ничего не менялось?
Позже проверю
источник
2019 November 14

M

MaxGraey in WebSec
источник

M

MaxGraey in WebSec
Теперь я понял зачем Цукерберг заклеил себе web-камеру 😂
источник

M

MaxGraey in WebSec
Update November 13, 7:20AM UTC: Facebook has confirmed the issue, calling it a bug (who would’ve guessed, right?).

“We recently discovered our iOS app incorrectly launched in landscape. In fixing that last week in v246 we inadvertently introduced a bug where the app partially navigates to the camera screen when a photo is tapped,” Facebook VP of Integrity Guy Rosen tweeted. “We have no evidence of photos/videos uploaded due to this.”

Ага, баг это, конечно 😂
источник

LG

Lainera Giovanni in WebSec
никогда такого не было и вот опять
источник

a

artalar in WebSec
источник

M

MaxGraey in WebSec
MaxGraey
Update November 13, 7:20AM UTC: Facebook has confirmed the issue, calling it a bug (who would’ve guessed, right?).

“We recently discovered our iOS app incorrectly launched in landscape. In fixing that last week in v246 we inadvertently introduced a bug where the app partially navigates to the camera screen when a photo is tapped,” Facebook VP of Integrity Guy Rosen tweeted. “We have no evidence of photos/videos uploaded due to this.”

Ага, баг это, конечно 😂
в продолжение темы. Полевые испытания)
https://twitter.com/mhartington/status/1194707799256682496
источник
2019 November 15

DZ

Dmitry Zakharov in WebSec
GitHub запустил совместный проект для выявления уязвимостей в открытом ПО
GitHub выступил с инициативой GitHub Security Lab, нацеленной на организацию совместной работы экспертов по безопасности из различных компаний и организаций для выявления уязвимостей и содействию по их устранению в коде открытых проектов.
источник
2019 November 16

НС

Никита Сковорода in WebSec
Dmitry Zakharov
GitHub запустил совместный проект для выявления уязвимостей в открытом ПО
GitHub выступил с инициативой GitHub Security Lab, нацеленной на организацию совместной работы экспертов по безопасности из различных компаний и организаций для выявления уязвимостей и содействию по их устранению в коде открытых проектов.
Круто
источник
2019 November 17

M

MaxGraey in WebSec
Даже нейронки хачат)
https://github.com/Kayzaks/HackingNeuralNetworks
источник
2019 November 18

V

Vadim in WebSec
Так bobuk про это рассказывал на TechTrain
источник

НС

Никита Сковорода in WebSec
Konstantin Melnikov
Очень хороший вектор. А насколько он популярный? Сложно использовать?
https://support.symantec.com/us/en/article.SYMSA1488.html

И вот опять.

Code execution в симантеке
источник

НС

Никита Сковорода in WebSec
источник

В

Влад in WebSec
Ммм вкусненько.
источник

НС

Никита Сковорода in WebSec
> exploiting this bug could allow an attacker to gain SYSTEM access, bypass app whitelisting, and persistently run malicious codes
источник

НС

Никита Сковорода in WebSec
источник

НС

Никита Сковорода in WebSec
RCE в ватсаппе, через видеофайлы
источник