Size: a a a

2020 June 19

НС

Никита Сковорода... in WebSec/LifeSec
Никогда такого не было, и вот снова (Ъ: там снова открыли вредоносные расширения к браузеру).
источник

M

MaxGraey in WebSec/LifeSec
Так они еще и Native File System API завезли. Что то они или слишком самоуверенные или делают это нарошно. И вот стоило выпиливать флеш?)
источник

DS

Dzianis Sheka in WebSec/LifeSec
MaxGraey
Так они еще и Native File System API завезли. Что то они или слишком самоуверенные или делают это нарошно. И вот стоило выпиливать флеш?)
а что с natove file system api не так?
источник

DS

Dzianis Sheka in WebSec/LifeSec
оно ж там огороженное сильно
источник
2020 June 20

M

MaxGraey in WebSec/LifeSec
Dzianis Sheka
а что с natove file system api не так?
источник

DS

Dzianis Sheka in WebSec/LifeSec
ага, вижу да. Но пока ж за флагом?
источник

M

MaxGraey in WebSec/LifeSec
И еще:
https://wicg.github.io/native-file-system/#security-malware

«Finally, user agents are encouraged to verify the contents of files modified by this API via malware scans and safe browsing checks, unless some kind of external strong trust relation already exists. This of course has effects on the performance characteristics of this API.»

То есть предлагаеться встроить антивирув в браузер)
источник

M

MaxGraey in WebSec/LifeSec
Вообще все очень сильно зависит от гранулярности доступа и даже самого диалога для разрешения / отклонения доступа. Как по мне если пользователь имеет возможность выстрелить себе в ногу, он выстрелит в ногу а если промажет, то рекошетом в голову
источник

НС

Никита Сковорода... in WebSec/LifeSec
111 Chrome-дополнений, загруженных 32 млн раз, уличены в загрузке конфиденциальных данных
Компания Awake Security сообщила о выявлении 111 дополнений к Google Chrome, отправляющих на внешние серверы конфиденциальные сведения о действиях пользователя, в том числе дополнения имели доступ к созданию скриншотов, чтению содержимого буфера обмена, анализу наличия токенов доступа в Cookie и перехвату ввода в web-формах. В сумме выявленные вредоносные дополнения насчитывали 32.9 млн загрузок в Chrome Web Store, а самое популярное (Sеarch Manager), a было загружено 10 млн раз и включает 22 тысячи отзывов (напоминает накрутку ботом).
источник

НС

Никита Сковорода... in WebSec/LifeSec
Оно же и даже раньше :-)
источник

НС

Никита Сковорода... in WebSec/LifeSec
(про дополнения сверху)
источник

НС

Никита Сковорода... in WebSec/LifeSec
> Flash-based content will be blocked from running in Adobe Flash Player after the EOL Date
источник

НС

Никита Сковорода... in WebSec/LifeSec
Там на улице флэшплеера праздник
источник
2020 June 21

M

MaxGraey in WebSec/LifeSec
Кстати, в то время как и по сей день во многих «хакерских» и даже не фантастических фильмах используется какая то выдуманная операционная система, во второй матрице Тринити использует nmap для удаленного доступа.

Так же nmap засветился в Судья Дредд 3D, Ультиматум Борна, Элизиум и Девушка с татуировкой дракона (шведская версия)

https://www.youtube.com/watch?time_continue=4&v=0PxTAn4g20U&feature=emb_logo
источник

JD

John Doe in WebSec/LifeSec
MaxGraey
Кстати, в то время как и по сей день во многих «хакерских» и даже не фантастических фильмах используется какая то выдуманная операционная система, во второй матрице Тринити использует nmap для удаленного доступа.

Так же nmap засветился в Судья Дредд 3D, Ультиматум Борна, Элизиум и Девушка с татуировкой дракона (шведская версия)

https://www.youtube.com/watch?time_continue=4&v=0PxTAn4g20U&feature=emb_logo
Ты, похоже, Мистер Робот не смотрел
источник

M

MaxGraey in WebSec/LifeSec
John Doe
Ты, похоже, Мистер Робот не смотрел
Я посмотрел несколько cерий первого сезона, но дальше смотреть не стал, потому что скучно и стало понятно что чувак шизофреник
источник

V

Vadim in WebSec/LifeSec
MaxGraey
Кстати, в то время как и по сей день во многих «хакерских» и даже не фантастических фильмах используется какая то выдуманная операционная система, во второй матрице Тринити использует nmap для удаленного доступа.

Так же nmap засветился в Судья Дредд 3D, Ультиматум Борна, Элизиум и Девушка с татуировкой дракона (шведская версия)

https://www.youtube.com/watch?time_continue=4&v=0PxTAn4g20U&feature=emb_logo
В последнее время, и особенно в сериалах, с этим стало лучше.
источник
2020 June 23

M

MaxGraey in WebSec/LifeSec
Ну что же Apple таки переводит mac на ARM
«Apple объявила, что отказывается от процессоров Intel в своих компьютерах Mac и переходит на собственные. Об этом компания рассказала в ходе своей ежегодной конференции WWDC 2020.»

А кто то здесь не верил)
источник

MK

Michael K in WebSec/LifeSec
MaxGraey
Кстати, в то время как и по сей день во многих «хакерских» и даже не фантастических фильмах используется какая то выдуманная операционная система, во второй матрице Тринити использует nmap для удаленного доступа.

Так же nmap засветился в Судья Дредд 3D, Ультиматум Борна, Элизиум и Девушка с татуировкой дракона (шведская версия)

https://www.youtube.com/watch?time_continue=4&v=0PxTAn4g20U&feature=emb_logo
в троне новом имакс, и интерфейс довольно основательно продуман был)
источник

НС

Никита Сковорода... in WebSec/LifeSec
Konstantin Melnikov
Очень хороший вектор. А насколько он популярный? Сложно использовать?
Никогда такого не было и вот опять
источник