Size: a a a

2020 May 30

НС

Никита Сковорода... in WebSec/LifeSec
А я там валидатор json schema пишу )
источник

НС

Никита Сковорода... in WebSec/LifeSec
Пока что нашёл багу в тестах.
источник
2020 June 01

s

sf43 in WebSec/LifeSec
Welcome to Cybersecurity Technologies and Applied Research Channel:
- BlueTeam (APT/OperationSec/TreatHunting/DFIR)
- Offensive Security (Red Teaming/PenTesting)
- Reverse Engineering/Malware Analisys (TTPs)
- Web Security/DevSecOps
- Tools/PoC/Research...

@cybersecuritytechnologies
источник
2020 June 04

В

Влад in WebSec/LifeSec
источник
2020 June 05

SR

Sergey Rubanov in WebSec/LifeSec
источник

НС

Никита Сковорода... in WebSec/LifeSec
шикарненько
источник

НС

Никита Сковорода... in WebSec/LifeSec
Спрашивается, и при чём тут JWT
источник
2020 June 06

JD

John Doe in WebSec/LifeSec
А как такое фиксить? Время жизни jwt сократить?
источник
2020 June 08

НС

Никита Сковорода... in WebSec/LifeSec
эм
источник

НС

Никита Сковорода... in WebSec/LifeSec
у ребят там был эндпоинт, который тупо даёт всем бумажку об авторизации любой почты любому, кто попросит
источник

НС

Никита Сковорода... in WebSec/LifeSec
какое время жизни?
источник

В

Влад in WebSec/LifeSec
Да там какой-то лютый треш.
Я даже перечитывал пару раз потому что не поверил сразу.
источник
2020 June 10

AK

Alex Kanunnikov in WebSec/LifeSec
CROSSTalk - уязвимость в CPU Intel, приводящая к утечке данных между ядрами
Группа исследователей из Амстердамского свободного университета выявила новую уязвимость (CVE-2020-0543) в микроархитектурных структурах процессоров Intel, примечательную тем, что она позволяет восстановить результаты выполнения некоторых инструкций, выполняемых на другом ядре CPU. Это первая уязвимость механизма спекулятивного выполнения инструкций, допускающая утечку данных между отдельными ядрами CPU (ранее утечки ограничивались разными потоками одного ядра). Исследователи присвоили проблеме имя CROSSTalk, но в документах Intel уязвимость упоминается как SRBDS (Special Register Buffer Data Sampling).
источник

JD

John Doe in WebSec/LifeSec
Корневой сертификат lets encrypt истекает через месяц.
источник

PP

Pavel "Al'gerd&... in WebSec/LifeSec
Подскажите пожалуйста, сюда можно писать вопросы про обход блокировок по DPI ?)
Или это не касается темы чата?
источник

V

Vadim in WebSec/LifeSec
Не касается
источник

НС

Никита Сковорода... in WebSec/LifeSec
Pavel "Al'gerd" Patapau
Подскажите пожалуйста, сюда можно писать вопросы про обход блокировок по DPI ?)
Или это не касается темы чата?
network.security.esni.enabled в ff (работает только в режиме DNS over HTTPS)
источник
2020 June 11

SR

Sergey Rubanov in WebSec/LifeSec
Alex Kanunnikov
CROSSTalk - уязвимость в CPU Intel, приводящая к утечке данных между ядрами
Группа исследователей из Амстердамского свободного университета выявила новую уязвимость (CVE-2020-0543) в микроархитектурных структурах процессоров Intel, примечательную тем, что она позволяет восстановить результаты выполнения некоторых инструкций, выполняемых на другом ядре CPU. Это первая уязвимость механизма спекулятивного выполнения инструкций, допускающая утечку данных между отдельными ядрами CPU (ранее утечки ограничивались разными потоками одного ядра). Исследователи присвоили проблеме имя CROSSTalk, но в документах Intel уязвимость упоминается как SRBDS (Special Register Buffer Data Sampling).
скоро для интеловских уязвимостей слова для названий закончатся
источник

НС

Никита Сковорода... in WebSec/LifeSec
Sergey Rubanov
скоро для интеловских уязвимостей слова для названий закончатся
там патч выпустили
источник

НС

Никита Сковорода... in WebSec/LifeSec
производительность рдранда просела до 3%
источник