@Gregory92: dziwne, bo ja mogę bez problemu je czytać. Może łączysz się z "wspólnego" IP (praca/szkoła) i stąd masz wyczerpany limit :-) spróbuj wejść np. z telefonu
  • Odpowiedz
Jakiś czas temu tłumaczyłem błąd CSRF, który może prowadzić do nieświadomego wykonania akcji przez zalogowanego użytkownika.
Wtedy jako rozwiązanie podałem używanie dodatkowego pola z losową wartością.
Ale czy ruch twórców przeglądarki Google Chrome może doprowadzić do końca tego rodzaju podatności?

Planowane jest bowiem ustawienie flagi SameSite=Lax dla wszystkich ciasteczek.
W wersji Strict przeglądarka nie dołączy ciasteczka do żądania, które pochodzi z innej domeny.
KacperSzurek - Jakiś czas temu tłumaczyłem błąd CSRF, który może prowadzić do nieświa...
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

iPhony ujawniają bezprzewodowo numery telefonów swoich właścicieli. Jak je odczytać? Tym programem Warunek: ofiary muszą mieć włączony Bluetooth i na telefonie robić jedną z 2 rzeczy. A wcześniej przygotwać listę wszystkich numerów w sha256.

https://www.wykop.pl/link/5068187/jak-poznac-numer-telefonu-osoby-z-iphonem/

#iphone #niebezpiecznik #apple #prywatnosc #security #bezpieczenstwo #hacking #inwigilacja #stalker
niebezpiecznik-pl - iPhony ujawniają bezprzewodowo numery telefonów swoich właściciel...

źródło: comment_XpVDWRHOJr8mPUso4ShtIWKi4Cr3Xtjk.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Andrzej obudził się i zobaczył, że #google blokuje dostęp do jego sklepu internetowego bo #malware

https://niebezpiecznik.pl/post/nie-chcesz-by-google-wskazal-twoja-strone-jako-zrodlo-malware-prawda/

Jak Andrzej poradził sobie z tym problemem? Na co warto się przygotować? Zapraszamy do lektury naszego artykułu, który choć sponsorowany, to zawiera mięsko.

#security #bezpieczenstwo #niebezpiecznik #hacking i #wordpress choć tu nie on jest winny :)
niebezpiecznik-pl - Andrzej obudził się i zobaczył, że #Google blokuje dostęp do jego...

źródło: comment_qCdOEr9jcyf5qvwu3BtYS9UqHSfVd89N.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl: 0
Jakiś czas temu sprzątałem po podobnym ataku;) jakiś czas temu z ciekawości wszedłem na posprzątaną stronę i właściciel strony powtarza ten sam błąd, niczego nie aktualizuje na stronie:)
  • Odpowiedz
Nie wszyscy zajarzyli nasz wczorajszy czarno-biały/kolorowy obrazek -- były problemy z identyfikacją kolorów. Być może w poniższym obrazku należy upatrywać powodów?

#niebezpiecznik #security #cybersecurity #hacking #bezpieczenstwo #bezpieczenstwo #cyberbezpieczenstwo #optyka #iluzjaoptyczna #mensa #trololo
niebezpiecznik-pl - Nie wszyscy zajarzyli nasz wczorajszy czarno-biały/kolorowy obraz...

źródło: comment_NEXHd5PKaOhnNMC81avF9r5bpbf7oLE1.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

✉️ TYDZIEŃ Z INTERNETÓW ✉️

Dla każdego się coś znajdzie ( ͡° ͜ʖ ͡°):

NOWY WOLFENSTEIN! W
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#netprasowka, czyli zestawianie ciekawych informacji i wpisów ze świata ICT.

1. Wady BGP Blackholing
BGP Blackholing jest pozornie najtańszym rozwiązaniem w obronie przed DDoS. Raport w linku zawiera analizę danych z 3 lat dotyczących ataków DDoS.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Siema Mireczki, dziś kolejny materiał z działki #devops od #devopsiarz, to i kop
w krok z niezłego rozbiegu - bo zagłębiłem się dla Was w hashicorp vault, więc
#security i #linux baczność, bo to już ostry wjazd na chatę. Nie byle jaką chatę,
bo chatę Janusza, Grażyny i Sebka - nie wierzycie, to sobie sprawdźcie. Jak
zrobić by Grażyna nie pakowała się do
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@devopsiarz: właśnie jak już to byśmy z Enterprise lecieli i wtedy cały compliance wchodzi. Także zobaczymy, ostatnio jakiś bank nawet Google Cloud Platform nam odrzucił i weź wyobraź sobie jaka maniana jest jak każdy bank jest z innego kraju i co innego nie przejdzie jego testów :D

Ale mam nadzieję, że będzie spoko, bo to dokładnie czego potrzebuje + i tak już używany Terraforma do infrastruktury (nie musiał przechodzić przez
  • Odpowiedz