Wszystko
Najnowsze
Archiwum
3
Portsmash – nowy atak na procesory Intela. Jako przykład pokazali kradzież...

Szybka dawka informacji
z- 0
- #
- #
- #
- #

- 0

- 0

- 0
Jakiego typu używacie to przechowania w aplikacji (Spring) haseł? Aktualnie pobieram z propertisów Stringa (jest zakodowany, żeby nie było widoczne na repo), następnie odkodowuje go (też do postaci Stringa) i używam. Chodzi mi o hasła do połączenia z bazą, ldapem itd.
Słyszałem, że lepiej jest przechowywać hasła w tablicy charów, ale większość zewnętrznych klas (np do połączenia z ldapem), wymaga podania hasła w Stringu.. Jaka jest
- 1
Aktualnie pobieram z propertisów Stringa (jest zakodowany, żeby nie było widoczne na repo),
@mariusz-laszczka: a co to daje? przecież jak ktoś ma dostęp do repo, to i tak sobie to zdekoduje (ostatecznie nawet bez myślenia zapnie debuggera w miejscu, gdzie property jest w użyciu)
rozwiązanie to nie wrzucanie produkcyjnych credentiali do repo z kodem (developerskie czasem się wrzuca, głównie dla wygody)
btw, jeśli jest to aplikacja serwerowa, to kombinacje z
7
Kolejne oszustwo SMS Premium. UOKiK może mieć problemy z egzekwowaniem...

W internecie można od niedawna trafić na stronę, która rzekomo daje dostęp do filmów, ale tak naprawdę jest kolejnym oszustwo SMS premium. Co gorsza, nie wiadomo czy poradzi sobie z nim UOKiK głównie ze względu na trudność w dostępie do tej usługi – pojawia się ona tylko, gdy klikamy...
z- 1
- #
- #
- #
- #
- #
- #
źródło: comment_F1btQpozjOVTWFiLCHyDxQfciPFNhPHv.jpg
Pobierz- 1
- 0
16
SMS-owi naciągacze ukrywają się przed UOKiK za Google Adwords.

Czy da się dziś naciągać na Premium SMS-y nie zwracając uwagi UOKiK-u? Ktoś właśnie próbuje. Pewna strona, rzekomo dająca dostęp do filmów, ewidentnie wprowadza odwiedzających w błąd. Jeśli jednak urzędnik otworzy tę stronę w swojej przeglądarce, może zobaczyć tylko niepozorną usługę bez premium...
z- 0
- #
- #
- #
- #
- #
- #
- 2
#rebtel #telekomunikacja #bezpieczenstwo #security #hacking #niebezpiecznik #telefony #smartfon #gsm
źródło: comment_wrFZU5M0ZylekFmeo1L5k1za9e8zTFei.jpg
Pobierz6
Bitdefender przejmuje RedSocks Security

Bitdefender, lider bezpieczeństwa sieciowego, chroniący ponad 500 milionów użytkowników w ponad 150 krajach, ogłosił akwizycję RedSocks Security BV (RedSocks). Celem przejęcia jest pozyskanie nowych technologii z zakresu bezpieczeństwa sieciowego oraz ekspansja na rynkach europejskich.
z- 0
- #
- #
- #
- #
75
» Operator REBTEL ma problemy i Ty też możesz, nawet jeśli nie jesteś klientem

Pasmo porażek nowego operatora Rebtel. Ma problemy z weryfikacją tożsamości swoich klientów, a to umożliwia kradzież wybranego numeru telefonu dowolnej osoby, o ile zna się jej dane. W dodatku Rebtel wysyła karty SIM na złe adresy...
z- 10
- #
- #
- #
- #
- #
- #
3
Luki zero day oraz ataki bezplikowe najgroźniejsze dla firm

Blisko 2/3 największych firm zostało skutecznie zaatakowanych przez cyberprzestępców w ciągu ostatniego roku. Podczas przeprowadzania ataków przestępcy najczęściej korzystali z technik bazujących na lukach „zero day” oraz tzw. atakach bezplikowych (fileless).
z- 0
- #
- #
- #
- #
- #
- #
90
iPhone Passcode z nowego iOS 12.1 zhackowany w ciągu 2 godzin od wydania

Opis i wideo w artykule (ang)
z- 20
- #
- #
- #
- #
- #
- 6
https://sekurak.pl/nsa-zadzwonilo-do-niego-po-polnocy-i-poprosilo-o-kod-zrodlowy-w-nagrode-dostal-kubek/
#sekurak #ciekawostki #security
źródło: comment_tuGvFkX1lPzhnthMX0Dne7pBIr6iDe6g.jpg
PobierzKomentarz usunięty przez autora
8
» Nie, wcale nie dostałeś przelewu w Bitcoinach

Czytelnicy zgłaszają nam, że otrzymują wiadomości o tytule “Przychodzący przelew Bitcoin – Otrzymałeś 0.035741 BTC!”. Wiadomość wygląda tak ...
z- 0
- #
- #
- #
- #
#security #bezpieczenstwo #komputery #informatyka #hacking #niebezpiecznik #sysadmin #smartfon
źródło: comment_ujU4qGEvxMt3QLNKOVzz08DDRn4PUHr3.jpg
PobierzIks de 8 miesięcy później wciąż trwa "krótka promocja"
- 3
- 1
- 14
https://sekurak.pl/ping-of-doom-mozna-pakietem-icmp-wykonac-kod-w-systemach-apple-iphone-os-x/
#iphone #apple #security #sekurak #hacking #bezpieczenstwo
źródło: comment_jd56wBJR8ffpqSkAX6dDMzyrQjtrvd6i.jpg
Pobierz- 1











