Macie konto na Google? Oczywiście, że macie, kto nie ma.
A wiecie, że jeśli ktoś Wam je zhakuje, i szybko usunie Wasz "zapasowy email" i "zapasowy telefon", to funkcja "odzyskaj konto" nie zadziała? No to już wiecie. Google będzie do oporu wysyłać Wam jednorazowe kody potwierdzające albo na adres, wpisany tam teraz przez hakera, albo na ten adres, który właśnie straciliście, co nie ma najmniejszego sensu.
"Ale czekaj, na stronie ustawień bezpieczeństwa konta jest
@0015: A, przepraszam - kody można z poziomu konta usunąć. Czyli jak mi ktoś konto zhakuje, to kody usunie od ręki i jest po sprawie. Klucza sprzętowego nie mam, ale czy też - przejąwszy konto - nie można klucza po prostu usunąć z konta?
@LongWayHome: Warto dodać, że ogólnie polskie firmy w większość mają niskie budżety szkoleniowe. Mi proponowali po dołączeniu zrobienie eWPTX a jak chciałem zrobić zamiast tego OSWA (troche nowszy cert od OffSec, blackboxowe podejście do OWASP) to zaczęło się kręcenie nosem. Niestety, niewiele firm w Polsce chce sponsorować te najlepsze certyfikaty a wybierają certy od INE na przykład.
Świętą trójce portali odnośnie bezpieczeństwa przestałem już dawno śledzić. Pudelki od security które
Dziś, podobnie jak tydzień temu, patronat nad zestawieniem objęła firma ForBot. Link numer 4 jest więc sponsorowany. Warto jednak na niego rzucić okiem, bo przygotowane przez firmę zestawy dla elektroników wyglądają naprawdę fajnie, a ich ceny zaczynają się już od kilkudziesięciu złotych.
@kannthu: Cześć! Zapraszam na live z bezpieczeństwa, będzie hackowanie rzeczy live! (oczywiście tylko etycznie) Pokażę Wam jak używać narzędzi i jak samemu szukac błędów. Może coś razem zarobimy.
@404unknownuser: stare, pisałem o tym artka. Pobieżnie mowiac Play protect dziala jak antywirus, czyli wykrywa jakieś hashe, ip, akcje, króre są podejrzane. Nikt nie przegląda kodu. A najczęściej te aplikacje nie są wirusem i działają normalnie, gdy nagle z pewną aktualizaxją przychodzi złośliwy kod.
Drupal: krytyczna podatność umożliwiająca (bez uwierzytelnienia) przejmowanie serwisów. To najgorsza rzecz jaka mogła się zdarzyć - podatne wersje 6.x 7.x 8.x
Drupal uses the hash "#" at the beginning of array keys to signify special keys usually that lead to some type of computation. Basically you can inject these. See Drupal form API for example
A wiecie, że jeśli ktoś Wam je zhakuje, i szybko usunie Wasz "zapasowy email" i "zapasowy telefon", to funkcja "odzyskaj konto" nie zadziała? No to już wiecie. Google będzie do oporu wysyłać Wam jednorazowe kody potwierdzające albo na adres, wpisany tam teraz przez hakera, albo na ten adres, który właśnie straciliście, co nie ma najmniejszego sensu.
"Ale czekaj, na stronie ustawień bezpieczeństwa konta jest