Size: a a a

2019 April 05

SG

Sergey Garin in WebSec
Текстовые пароли в утекшей базе firstvds.ru
источник

SG

Sergey Garin in WebSec
Логины и текстовые пароли в утекшей базе firstvds.ru
источник

D

Danila in WebSec
источник

D

Danila in WebSec
ну да, там и файлы 2012го года)
источник

D

Danila in WebSec
и последние даты в sql 2012ый
источник

D

Danila in WebSec
Проблема непреднамеренных утечек критичной информации (ключей доступа, паролей, ключей шифрования, API-ключей различных продуктов и т.п.) на сервис для хостинга IT-проектов и их совместной разработки GitHub, сейчас является одной из самых горячих тем обсуждения. 🔥

В открытом доступе была обнаружена учетная запись сотрудника компании devicelock (основатель которой ведет канал об утечках @dataleak).
источник

D

Danila in WebSec
Учетная запись была в открытом доступе примерно с лета прошлого года. Репозиторий уже был удален, клиенты не пострадали (надеюсь), а мы уже получили ответ от Devicelock - "ага, спасибо. не нужно конечно было это допускать ;)".
источник

D

Danila in WebSec
одна новость прикольнее другой)
источник

a

artalar in WebSec
источник

a

artalar in WebSec
У той же ноды похоже, но "Found a problem"... В гитподе лучше сделали 🤔
источник

at

andrei tshurotshkin! 🎄 in WebSec
еще бы get started редиректил
источник
2019 April 09

НС

Никита Сковорода in WebSec
Danila
Привет всем, а чому jwt не нужен? В описании чата прочитал. (я в принципе согласен, у нас был аудит проекта с жвт и он не то чтобы сильно плох был, но нехорош). Просто хочу узнать из первых уст так сказать
Могу копипасту свою в личку скинуть, нужно?
источник

НС

Никита Сковорода in WebSec
источник

НС

Никита Сковорода in WebSec
> With 'Scoped Storage,' Android creates isolated storage sandboxes for each app. Apps no longer need special permissions to write to their own files, and no other apps can directly access another app's sandbox.
источник

НС

Никита Сковорода in WebSec
Да неужели. Сколько лет прошло.
источник

DZ

Dmitry Zakharov in WebSec
У блекберри взяли фичу
источник

DZ

Dmitry Zakharov in WebSec
Возможно патенты
источник

DZ

Dmitry Zakharov in WebSec
Недавали сделать
источник

D

Danila in WebSec
Никита Сковорода
Могу копипасту свою в личку скинуть, нужно?
Давай
источник

НС

Никита Сковорода in WebSec
Dmitry Zakharov
У блекберри взяли фичу
Ой. А не у эплла? "Взяли фичу", ха.
источник