Jak szybko przestępcy mogą złamać hashowanie haseł wykorzystane w Morele.net?

https://sekurak.pl/jak-szybko-przestepcy-moga-zlamac-hashowanie-hasel-wykorzystane-w-morele-net/

I trochę hintów jak bezpiecznie przechowywać hasła w bazie:

https://sekurak.pl/kompendium-bezpieczenstwa-hasel-atak-i-obrona/
sekurak - Jak szybko przestępcy mogą złamać hashowanie haseł wykorzystane w Morele.ne...

źródło: comment_BcaDEwUJJ8M4CCC0gWHFCiunAMweTiPX.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sekurak: Nie dziwi mnie, że Iphone dał radę, chociaż szkoda że tylko on. Natomiast Dziwi mnie fakt i to wiem z doświadczenia, że istnieją ludzie, którzy mają ustawione odblokowanie rozpoznawaniem twarzy w smartfonach z mało zaawansowanymi aparatami ( ͡° ʖ̯ ͡°)
  • Odpowiedz
@login-jest-zajety: czytałem CVE - piszą że nie jest jeszcze "exploited", ale może się coś zmieniło od publikacji tego (kwestia czasu), a Sekurak z pewnością szybciej dotrze do odpowiednich źródeł niż ja ;)
  • Odpowiedz
Hej, ktoś używa Jenkinsa? Właśnie wypuścili patcha na krytycznego buga: można odpowiednio zbudowanym URL-em, bez uwierzytelnienia odpalać prawdopodobnie dowolne metody javowe (czytaj dostać się na OS).

https://sekurak.pl/jenkins-lata-krytyczna-podatnosc-umozliwiajaca-wykonywanie-kodu-w-os-poprzez-odpowiednio-zlosliwie-zbudowany-url/
#sekurak #programowanie #java #hacking
sekurak - Hej, ktoś używa Jenkinsa? Właśnie wypuścili patcha na krytycznego buga: moż...

źródło: comment_QPPKE3xuFRNdJFNISbOH6tOWX5C704RZ.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sekurak: ok, mamy rodo/gdpr i pytanie czy LinkedIN dostanie jakaś karę czy znowu każdy o tym zapomni wraz z nowym newsem?
Mnie to boli bo mam tam konto i ze świadomościa że parsuja moje prywatne wiadomości dla własnych celòw.
  • Odpowiedz