Size: a a a

2018 February 01

НС

Никита Сковорода in WebSec
источник

НС

Никита Сковорода in WebSec
Это прекрасно.
источник

ТК

Таймураз Кайтмазов in WebSec
Никита Сковорода
Это прекрасно.
Если вкратце- можно любые коины на эфире завалить?
источник
2018 February 02

НС

Никита Сковорода in WebSec
источник

НС

Никита Сковорода in WebSec
Таймураз Кайтмазов
Если вкратце- можно любые коины на эфире завалить?
Нет, конкретная
источник

НС

Никита Сковорода in WebSec
У эфира своя вм есть
источник

НС

Никита Сковорода in WebSec
Которая выполняет код
источник

НС

Никита Сковорода in WebSec
В коде конкретной штуки (PoWH coin) была бага. Которая, кстати, похожа на закладку. Но мб и просто ляп - таких было много где (в играх, например).
источник
2018 February 11

АГ

Андрей Гуртовой in WebSec
Крутой гайд по написанию секурного приложения.
Проект действительно живой - посмотрите количество ишьюсов и пулреквестов
https://github.com/kelseyhightower/nocode
источник

НС

Никита Сковорода in WebSec
источник
2018 February 14

АО

Алексей Охрименко in WebSec
⚠️ Думаю важная новость: https://github.com/conventional-changelog/conventional-changelog/issues/282 - у разработчика lerna, standard-version, conventional-changelog увели кредсы и залили хакнутую версию в NPM с майнером внутри. Если у вас есть файлик /tmp/.debug и он запущен каким-то процессом, мочите. ⚠️
источник

JD

John Doe in WebSec
етить
источник

JD

John Doe in WebSec
а как увели?
источник

НС

Никита Сковорода in WebSec
Я знаю, как увели.
источник

НС

Никита Сковорода in WebSec
Я уже попинал нпм по этому поводу
источник

VS

Vladimir Starkov in WebSec
Никита Сковорода
Я знаю, как увели.
А нпм удалил compromised версию пакета?
источник

НС

Никита Сковорода in WebSec
Да.
источник

VS

Vladimir Starkov in WebSec
Хорошо
источник

🦉⁣

🦉 ⁣ in WebSec
так а как
источник

🦉⁣

🦉 ⁣ in WebSec
расскажи
источник