Smutna historia klienta BZ WBK. Obciążono go za odebranie przelewu więcej niż wynosiła kwota przelewu. Czyli stracił pieniądze otrzymując pieniądze :) Niestety, Ten problem dotyczy nie tylko klientów BZ WBK ale i innych banków... i nic z tym nie można zrobić. Ale dużego ryzyka nie ma, chyba, że ktoś chce się na was "zemścić" albo zrobić #heheszki https://niebezpiecznik.pl/post/konta-w-bz-wbk-mozna-wyczyscic-przelewami-przychodzacymi/

#banki #pieniadze #emigracja #bezpieczenstwo
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Już w najbliższy poniedziałek (14 maja) o 18:00 w #krakow zaczyna się nasz wykład "Jak Nie Dać Się Zhackować❓"
3h pokazów ataków i porad jak być bezpiecznym w sieci.

Zostało kilka ostatnich wolnych miejsc! Rejestracja ⬇️⬇️
https://www.bilety24.pl/kup-bilet-na-jak-nie-dac-sie-zhackowac-38356?id=195733
(z kodem INFOCYB taniej :-)
niebezpiecznik-pl - Już w najbliższy poniedziałek (14 maja) o 18:00 w #krakow zaczyna...

źródło: comment_TuzBrN39WxvNQTh9UaboNDV86DtnHcG9.jpg

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@infamia: kwalifikuję bo przecież bruteforce i lecimy po kontach.

Ślij maila i opisz to jako krytyczny błąd. Tylko sprawdź jeszcze czy abyś się nie pomylił, bo czasami cache z twojego konta się zapiszę ale ci może nie pokazać loginu (np twojego) więc sprawdź podwójnie.

Pozdrawiam
  • Odpowiedz
@infamia: Na pewno nie jest to standard, ale pare (login, hasło) też można potraktować jako jedno hasło (możemy sobie wyobrazić że zamiast wpisywać je oddzielnie wpisujemy je jedno po drugim bez spacji). Wystarczy, że hasło będzie odpowiednio trudne.
  • Odpowiedz
Mireczki, gdzie mogę skonfidencić prywatnego przewoźnika a'la Januszex Trans za trzymanie danych osobowych w publicznym miejscu?

Na stronce jest formularz do zamawiania biletów miesięcznych, trzeba oczywiście skan legitki wysłać, żeby dostać zniżkę. Po wypełnieniu formularza na mejla przychodzi kopia zamówienia w której jest - uwaga - url do zdjęcia legitymacji w postaci (http://januszex.pl/photo.php?id=123), wystarczy zmienić parametr id i już pyk, mamy legitymację każdego kto korzystał z formularza. :D Pisałem jakieś 2
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jest jakiś skaner, który mi wypisze wszystkie możliwe ścieżki/pliki na danej stronie?
Większość skanerów bezpieczeństwa sprawdza sam dostęp do /etc/passwords, mi zależy na wypisie wszystkich dostępnych plików
#hacking #linux #security
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

15 przypadków wycieków danych i żenujących wpadek różnych polskich uczelni. Jednym słowem, TRAGEDIA (odcinek czwarty). Sprawdź czy i Twoja uczelnia jest na liście i daj znać znajomym żakom ;) https://niebezpiecznik.pl/post/wyszukiwarki-studentow-publiczna-lista-usterek-i-niebezpieczne-punkty-ksero-czyli-uczelnianych-wpadek-cz-iv/

#studbaza #studia #politechnika #politechnikawarszawska #agh #heheszki #niebezpiecznik #bezpieczenstwo #security #hacking
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl: opłata za niepójście na studniówkę, a jeżeli chcesz iść to musisz podać swoje wszystkie dane xdd
Istnieje możliwość publikacji nazwisk osób piszących ten regulamin?
  • Odpowiedz
Wracamy po krótkiej przerwie z nowym i odświeżonym serwisem (ʘ‿ʘ)
#30 DevRSS.com - zbiór popularnych blogów związanych z programowaniem.

Posty publikowane z tagiem #devrss są zbiorem wpisów z aktualnego tygodnia.
Polub również naszego Facebooka, gdzie znajdziesz wybrane wpisy oraz aktualne informacje na
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Mr_Plank: Na tym między innymi polega zmiana - od teraz na stronie agregowane są treści z owych serwisów. Jednak tu na wykopie dalej będzie kontynuowana seria z polskimi blogami ;)
  • Odpowiedz
@Haradrim: współczesne aplikacje, zwłaszcza te o otwartym źródle, raczej będą hashować hasła.
niemniej, właściciel aplikacji może ją sobie dowolnie zmodyfikować, zawsze musisz założyć że ma dostęp do Twojego hasła w plaintext
dochodzi do tego fakt że nawet jeżeli hashowanie faktycznie działa i nie ma w aplikacji jakiś brzydkich modyfikacji to mógł zostać użyty mniej bezpieczny algorytm do hashowania jak np. md5
  • Odpowiedz
Pytanie - co powinienem jeszcze zrobić, by zabezpieczyć komputer na ataki z sieci i wirusy?

- Windows 10 Enterprise LTSB (wycięta wszelka telemetria, włącznie z Defenderem i Windows Update - łatki bezpieczeństwa pobieram i instaluję ręcznie) + obniżone uprawnienia na koncie lokalnym + BitLocker (SYSTEM + DATA) + TinyWall (tylko ruch wychodzący).
- Firefox ESR + zmodyfikowany plik user.js + dodatki HTTPS Everywhere, uBlock Origin, Decentraleyes i Self-Destructing Cookies.

W planach mam również kupno routera,
peydowola - Pytanie - co powinienem jeszcze zrobić, by zabezpieczyć komputer na ataki...

źródło: comment_eiJJYtBAe0RWDzDGYUWiQKriN5QeKX65.jpg

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki
10 lat temu się ożeniłem - zdarza się :)
Starndardowa umowa cywilno prawna podpisana w kościele.
Przed ślubem jak i po ślubie wszystkie samochody kupowałem TYLKO na siebie.
Zameldowane każde z nas jest pod innym adresem w zupełnie innych miejscowościach.
Jakiś czas temu kupiłem auto ubezpieczone w PZU. Za miesiąc kończy się polisa.
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Twitter i GitHub przyznały, że przechowywały hasła użytkowników "jawnym tekstem". Przez przypadek. Czy to duży problem? Moim zdaniem nie, a obu serwisom należą się brawa. W artykule wyjaśniam jak GitHub odkrył swoją wpadkę i co powinieneś zrobić, abyś nie musiał się więcej przejmować podobnymi wpadkami, które niebawem zostaną odkryte w innych serwisach z których korzystasz. https://niebezpiecznik.pl/post/z-twittera-i-githuba-wyciekly-wasze-hasla-ale-nie-ma-powodu-do-paniki/

#programowanie #webdev #webdesign #niebezpiecznik #bezpieczenstwo #
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl: Powiem inaczej; jestem w stanie zrozumieć niekompetencje w sprawach bezpieczeństwa u ludzi pracujących w twitterze. Ale ciężko mi sobie wyobrazić, że ludzie z GH zrobili to z przyczyn innych niż zwykłe lenistwo.
  • Odpowiedz