CC: @sekurak, @niebezpiecznik-pl, @ZaufanaTrzeciaStrona
#pocztapolska #heheszki #security
Wszystko
Najnowsze
Archiwum
4

Popularne programy zabezpieczające miały lukę, która pozwalała atakującym kasować pliki i uszkodzić system, a w niektórych przypadkach także zainstalować malware. Na liście zagrożonych znalazły się między innymi produkty jak McAffee Endpoint Security, Avast Free Anti-Virus, Kaspersky Endpoint...
z527

To mówicie Pocztowcy żeby przepychać te dane przez ePUAP? OKej, a posprzątane tam już? Artykuł z 2014r. ale kłódkę na ePUAP wciąż zapina Unizeto, warto więc spytać.
z1
![Rozmowa Kontrolowana - Odcinek 02 [Zaufana Trzecia Strona]](https://wykop.pl/cdn/c3397993/link_1587928123FYjpvCFQEh8Do8jxHQpEir,w220h142.jpg)
Halo? Uwaga! Rozmowa Kontrolowana, rozmowa kontrolowana! (Odcinek 2!)
z
źródło: comment_1587857198c8DFyIKSWn2nB4UrwxONnP.jpg
Pobierz
źródło: comment_1587863318dLNV8IVoeLzNGf8fWB0P1S.jpg
Pobierz
źródło: comment_1587863372rIVMlEVKqGfs0OQz27uRsA.jpg
Pobierz
źródło: comment_1587797502nHNT98lL3RA8VOvT2g9KyE.jpg
Pobierziść do pracodawcy niech mi daje wynagrodzenie tylko w gotówce albo w kruszcu bo nie mam konta bankowego ponieważ banki niebezpieczne już? Przecież szef mnie wyśmieje... ( ͡° ͜ʖ ͡°)
źródło: comment_1587754691ptBhTbAWRwzhm5SozBedce.jpg
Pobierz6
![Jak testować sklep internetowy - błędy w aplikacjach e-commerce [Kacper Szurek]](https://wykop.pl/cdn/c3397993/link_15877514872sB5lwzgliZ6syQcUaCEkz,w220h142.jpg)
Jakie błędy bezpieczeństwa można odnaleźć w sklepach internetowych? • Wykorzystanie „nietypowych” liczb • Błędy w obsłudze koszyka • Problemy z płatnościami (różne waluty, „Replay attack”) • Niebezpieczne generowanie faktur • Kody rabatowe i promocje 2+1 • Template Injections • Blind XSS
z
źródło: comment_1587727298XybmDtHHCmubEYMjg6Dfr7.jpg
Pobierz
źródło: comment_1587715668OSSPtPrUmsIaz08j1h2iDL.jpg
PobierzZaindeksowany jest jako https.
4

System identyfikacji swój-obcy (IFF) z modem 5 jest kluczowym elementem wyposażenia wojska, pozwalającym na bezpieczną identyfikację obiektów własnych i obiektów przeciwnika oraz współdziałanie z siłami sojuszniczymi. Jak każdy system elektroniczny, może być on podatny na zdalną manipulację...
z6

Obserwujemy masowe ataki na klientów polskich serwisów dostarczających usługę poczty elektronicznej. Choć scenariusz nie jest wyrafinowany, to znamy już ofiary - a kradzież z konta boli dość mocno. Warto ostrzec znajomych. Od kilku tygodni u...
z1

Amerykańskie władze są gotowe do wypłacenia nagrody dla osób lub organizacji, które dostarczą cennych informacji nt. funkcjonowania północnokoreańskiej operacji cyberprzestępczej. Owa gratyfikacja wypłacana będzie w ramach prowadzonego przez Departament Stanu programu „Rewards for Justice”.
z11

Wrażliwe dane do ponad ćwierci miliarda kont na Facebooka można kupić za nieco ponad 2,2 tys. zł.
zRegulamin
Reklama
Kontakt
O nas
FAQ
Osiągnięcia
Ranking
zip? Powinieneś uważać na dwa wektory ataku. #od0dopentestera• Zip Slip
Gdy użytkownik wysyła archiwum – zazwyczaj musisz je otworzyć i przeanalizować każdy plik z osobna (chociażby dla obrazków wygenerować odpowiednie miniatury).
Prosty algorytm będzie wyglądał mniej więcej tak:
1. Stwórz katalog tymczasowy na dysku (/tmp/katalog)
2. Otwórz archiwum (zewnętrzną biblioteką) i pobierz nazwy
Pytanie czy chcesz przechowywać w bazie takie nazwy.
Teraz pamiętasz, że ta wartość od użytkownika jest potencjalnie niebezpieczna.
Ale może w przyszłości inny programista użyje jej nie będąc tego świadomym?
Generalnie raczej bym odrzucał pliki z
../.