Jakby co, to NordVPN zaskoczył użytkowników krótką promocją z racji halloween. Jeszcze tylko przez 9h można go kupić 75% taniej. Generalnie polecamy, bo to wg nas najlepszy VPN dla przeciętnego internauty. https://niebezpiecznik.pl/post/nordvpn-jeszcze-przez-9-godzin-za-299-usd-czyli-75-taniej/

#security #bezpieczenstwo #komputery #informatyka #hacking #niebezpiecznik #sysadmin #smartfon
niebezpiecznik-pl - Jakby co, to NordVPN zaskoczył użytkowników krótką promocją z rac...

źródło: comment_ujU4qGEvxMt3QLNKOVzz08DDRn4PUHr3.jpg

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ciekawy, nietypowy pomysł biznesowy - sieć GSM, w której cały ruch wypychany jest automatycznie przez sieć Tor: http://www.wykop.pl/link/4617991/siec-komorkowa-w-ktorej-bez-tor-a-nie-polaczysz-sie-z-internetem/. Można to oczywiście zrealizować inaczej (wirtualka jako gateway) ale tu możliwych scenariuszy ataku jest mniej. #bezpieczenstwo #security #tor #zaufanatrzeciastrona
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uważajcie na nowy przekręt na OLX. Kupujący dostaje kod rabatowy do zewnętrznego sklepu (kod działa!). Przestępcom opłaca się stawiać osobny sklep pod nową domeną dla każdej ofiary, bo na każdej zarabiają średnio 2000 PLN. https://www.wykop.pl/link/4617819/uwaga-na-nowy-przekret-na-olx-kod-rabatowy-od-sprzedajacego/
Ostrzeżcie znajomych! Bo ofiar jest sporo...
#bezpieczenstwo #niebezpiecznik #hacking #security #olx #sklepyinternetowe #ecommerce #zakupy #oszukujo
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Siema, Miraski!

Szukam jakiegoś bezpiecznego hostingu, którym zastąpiłbym usługi Google. Przede wszystkim zależy mi na dobrym kliencie webmaila, dynamicznych aliasach (cos a'la nazwa+alias@gmail.com - ale lepiej by bylo, gdyby to byl inny znak niż +) oraz wygodnych w użyciu filtrach (dodam, że te gmailowe są kiepskie). Odnośnie usług WWW nie ma dużych wymagań, ale file storage z niezawodną apką na androida, windę i linucha mógłby mnie bardzo przekonać, a szyfrowanie end-to-end w
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@MirekSz: te parę lat temu stałem przed podobnym dylematem czyli wybór ekosystemu w którym będę pracował, a zawsze było mi blisko do Microsoftu i tak już zostało że w tym ekosystemie trwam. Potrzebę prywatności mam na tyle duża ze nie korzystam z social media prawie (fb insta etc), ale ma tyle mała że nie przeszkadzaja mi automaty indeksujace pocztę. No ale dość offtopu:) powodzenia w selfhostowaniu :)
  • Odpowiedz
Dzisiaj w #od0dopentestera o Reflected File Download.
Błąd ten występuje zazwyczaj w endpointach jsonp, kiedy nie sprawdzamy nazwy callbacku.
Przy jego pomocy możemy pobrać plik o dowolnym rozszerzeniu i z kontrolowaną przez nas treścią.
Załóżmy, że posiadamy API, które zwraca bieżący czas jako json i chcemy pobrać te dane przy pomocy #javascript
Przeglądarki nie pozwalają na wysłanie żądania ajax do innej domeny, chroni przed tym mechanizm Same Origin Policy.

header('Content-Type:
KacperSzurek - Dzisiaj w #od0dopentestera o Reflected File Download.
Błąd ten występ...
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@KacperSzurek: tylko czy uzytkownik nie musi uruchomić tego bata? wiekszym błędem było by danie użytkownikom możliwośći utworzenia takiego linku bo zakładam że nie mówimy tu o utworzeniu strony która będzie otwierać kalkulator a raczej wykorzystanie zaufanej strony do otwierania ludziom kalkulatora
  • Odpowiedz
Garść #ciekawostki ze świata #security - #podcast Szurkogadanie.
Tym razem:
- kto ma dostęp do rejestru PESEL,
- fałszywe karty graficzne podbijają serwisy aukcyjne,
- malware na platformę KODI,
- co spowodowało błąd w jQuery File Upload.
KacperSzurek - Garść #ciekawostki ze świata #security - #podcast Szurkogadanie.
Tym ...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@login-jest-zajety: gdyby tak kolega doczytał artykuł do końca, to widziałby jak wysokie jest ryzyko takiego ataku wg nas. Spoiler: jest bardzo niskie. Ale są inne błędy które są się łatwiej wykorzystać w reszcie ekosystemu. Atak na rozrusznik nie musi być realizowany wprost na rozrusznik.
  • Odpowiedz