W oficjalnym blogu fundacja przeprasza i na wszelki wypadek doradza ewentualne zmiany haseł mimo, że ujawnione były tylko posolone hasze.
Wszystko
Wszystkie
Archiwum
15
SELinux For Dummies

Świetny wykład o SELinuksie.
z- 22
- #
- #
- #
- #
20
Trzynastoletni haker włamywał się do dzienników elektronicznych. Dopisywał...

Sprawdza to szczecińska policja. Chłopiec stanie przed Sądem Rodzinnym i Nieletnich. Grozi mu poprawczak
z- 24
- #
- #
- #
- #
- #
2
Spełniają się proroctwa „Faktu”: żarówki atakują

Idea tzw. Internetu przedmiotów wciąż zyskuje na popularności, wszak każdy chciałby mieć podłączoną do Sieci jakąś rzecz. Jedni myślą o doniczkach, które przypomną o podlaniu kwiatka, inni o parasolu zwracającym uwagę na zapowiedzi deszczowej pogody i sam dopomni się, aby go...
z- Dodaj Komentarz
- #
- #
- #
- #
- #
- #
Wyciekło 72 tyś adresów email i około 4 tyś haseł użytkowników Mozilla Delevoper Network (MDN). 24 czerwca po nieudanym procesie sanitizacji bazy danych, wrażliwe dane zostały uwidocznione na publicznym serwerze Mozilli. Nie ma dowodów na ingerencję osób trzecich, jednak sytuacja została wykryta kilkanaście dni temu i dane były dostępne publicznie około miesiąca.
W oficjalnym blogu fundacja przeprasza i na wszelki wypadek doradza ewentualne zmiany haseł mimo, że ujawnione były tylko posolone hasze.
W oficjalnym blogu fundacja przeprasza i na wszelki wypadek doradza ewentualne zmiany haseł mimo, że ujawnione były tylko posolone hasze.
- 1
- 0
@morq:
jaki router? akt. firmware do niego?
Było sporo szumu nie tak dawno, pewnie ataki wciąż się zdarzają skoro dziury w wielu routerach są wciąż aktualne
http://www.wykop.pl/link/1854610/masowy-atak-na-polskie-routery-wi-fi/
A to było przez aferą z luką Heartbleed która też dotyczy routerów,
jaki router? akt. firmware do niego?
Było sporo szumu nie tak dawno, pewnie ataki wciąż się zdarzają skoro dziury w wielu routerach są wciąż aktualne
http://www.wykop.pl/link/1854610/masowy-atak-na-polskie-routery-wi-fi/
A to było przez aferą z luką Heartbleed która też dotyczy routerów,
Ciekawa prezentacja i pelen zapis webinarium zatytulowana XXE Exposed
Bardzo techniczna, bez markeingowego lania wody :)
http://www.slideshare.net/abrahamaranguren/xxe-exposed-sqli-xss-xxe-and-xee-against-web-services
https://www.elearnsecurity.com/collateral/webinar/xxe-exposed/
#webdev #security
#msqspam
Bardzo techniczna, bez markeingowego lania wody :)
http://www.slideshare.net/abrahamaranguren/xxe-exposed-sqli-xss-xxe-and-xee-against-web-services
https://www.elearnsecurity.com/collateral/webinar/xxe-exposed/
#webdev #security
#msqspam
- Qrystus
- Cybe
- konto usunięte
- konto usunięte
- picq
- +3 innych
Homeland Security gets into software security
No, I am not making this up. At OSCon, The Department of Homeland Security (DHS), best known to you as the people checking up on you between the airport parking lot and your flight, quietly announced that they're now offering a service for checking out your open-source code for security holes and bugs: the Software Assurance Marketplace (SWAMP).
http://www.zdnet.com/homeland-security-gets-into-software-security-7000031949/
#programowanie #security
#msqspam
No, I am not making this up. At OSCon, The Department of Homeland Security (DHS), best known to you as the people checking up on you between the airport parking lot and your flight, quietly announced that they're now offering a service for checking out your open-source code for security holes and bugs: the Software Assurance Marketplace (SWAMP).
http://www.zdnet.com/homeland-security-gets-into-software-security-7000031949/
#programowanie #security
#msqspam
- 1
Privacy Badger wchodzi w faze publicznej bety
http://www.infoworld.com/d/security/eff-releases-chrome-firefox-plug-in-block-third-party-tracking-246685
https://www.eff.org/privacybadger
#webdev #security
#msqspam
http://www.infoworld.com/d/security/eff-releases-chrome-firefox-plug-in-block-third-party-tracking-246685
https://www.eff.org/privacybadger
#webdev #security
#msqspam
Nowe wraca :)
Meet the Online Tracking Device That is Virtually Impossible to Block - Canvas Fingerprinting in Action
http://www.propublica.org/article/meet-the-online-tracking-device-that-is-virtually-impossible-to-block
#webdev #security #internet
#msqspam
Meet the Online Tracking Device That is Virtually Impossible to Block - Canvas Fingerprinting in Action
http://www.propublica.org/article/meet-the-online-tracking-device-that-is-virtually-impossible-to-block
#webdev #security #internet
#msqspam
- 1
- 1
3
Project Zero - płatna grupa hakerska tworzona przez Google
Project Zero to grupa pracowników/hakerów firmy Google, mająca na celu poszukiwanie luk bezpieczeństwa, nie tylko we własnych produktach ale też konkurencji.
z- 2
- #
- #
- #
- #
- #
- #
- 10
- 1
Właśnie ktoś próbuje mnie oszukać na 3,8 tys zł. kojarzy ktoś stronę, że mogę wysłać link a ona mi powie IP tej osoby? :)
#security #bezpieczenstwo
#security #bezpieczenstwo
@noisy: No to racja, nie zrozumiałem.
- 4
- 1
Mirki siedzące w temacie #truecrypt itp. narzędzi. Chcę zrobić #backup zdjęć np: w #dropbox . Normalnie olewam #szyfrowanie bo nie mam tam nic niezwykłego/ cennego. Ale całe moje archiwum zdjęć dobrze by było jakoś zabezpieczyć. No i mam dylemat jak to ogarnąć żeby było dobrze.
1. Kontener Trucerypt (AES-Twofish-Serpent) + Algorytm (Whirpool).
2. 7zip (AES 256) ?
3. Cryptsync (AES?)
Tutaj znalazłem coś w temacie.
Które rozwiązanie wg. was najlepsze ? Może
1. Kontener Trucerypt (AES-Twofish-Serpent) + Algorytm (Whirpool).
2. 7zip (AES 256) ?
3. Cryptsync (AES?)
Tutaj znalazłem coś w temacie.
Które rozwiązanie wg. was najlepsze ? Może
- 1
7zip (AES 256)
@matde: Jest wystarczający do domowego składowania danych. Cały SSL/TSL na nim stoi. Może i nie jest bez wad, ale póki co da się go złamać tylko brutforcem, a liczba kombinacji jest tak ogromna, że nawet kilka komputerów zajmujących się tylko łamaniem szyfru nie poradzi sobie w racjonalnym czasie. Załóż tylko długie hasło złożone z małych i dużych liter, cyfr i znaków specjalnych jak kropki, przecinki etc.
Washington Post uruchamia anonimową skrzynkę kontaktową w sieci tor.
https://ssl.washingtonpost.com/securedrop
#bezpieczenstwo #security
https://ssl.washingtonpost.com/securedrop
#bezpieczenstwo #security
@Synekdocha: zaprzeczam
Ciekawy art sekuraka:
Hardening aplikacji PHP z wykorzystaniem OWASP PHP ESAPI i PHPIDS
http://sekurak.pl/hardening-aplikacji-php-z-wykorzystaniem-owasp-php-esapi-i-phpids/
#webdev #php #security
Hardening aplikacji PHP z wykorzystaniem OWASP PHP ESAPI i PHPIDS
http://sekurak.pl/hardening-aplikacji-php-z-wykorzystaniem-owasp-php-esapi-i-phpids/
#webdev #php #security
Paypal uderza ponownie. Zablokowano srodki na koncie szwajcarskiego Protonmail - uslugi pocztowej w ktorej prywatnosc i szyfrowanie danych jest najwazniejszym priorytetem.
Dlaczego..?
According to @PayPal rep, email encryption and #privacy requires government approval.
https://protonmail.ch/blog/paypal-freezes-protonmail-campaign-funds/
https://twitter.com/ProtonMail/status/483772031604117504
#paypal #internet #bezpieczenstwo #security #it #technologia
Dlaczego..?
According to @PayPal rep, email encryption and #privacy requires government approval.
https://protonmail.ch/blog/paypal-freezes-protonmail-campaign-funds/
https://twitter.com/ProtonMail/status/483772031604117504
#paypal #internet #bezpieczenstwo #security #it #technologia
- konto usunięte
- srgs
- Mokrysedes
- sokytsinolop
- konto usunięte
- +1 innych
















Oracle Data Redaction is Broken
http://packetstorm.foofus.com/papers/database/Oracle_Data_Redaction_is_Broken.pdf
#bazydanych #sql #oracle #security