Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от opennews (ok), 04-Дек-19, 22:38 | ||
Платформа HackerOne, дающая возможность исследователям безопасности информировать разработчиков о выявлении уязвимостей и получать за это вознаграждения, получила отчёт о собственном взломе. Одному из исследователей удалось получить доступ к учётой записи аналитика по безопасности компании HackerOne, имеющего возможность просмотра закрытых материалов, в том числе со сведениями об ещё не устранённых уязвимостях... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +1 +/– | |
Сообщение от имя (ok), 04-Дек-19, 22:38 | ||
> в дальнейшем планируют заменить на привязку [сессионных ключей] к устройствам пользователя | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +4 +/– | |
Сообщение от Аноним (2), 04-Дек-19, 23:02 | ||
Так же как гугл фингерпринтит и узнаёт тебя даже в приватной вкладке. Для примера: в приватной вкладке можешь зайти в транслейт; выставить необычное направление перевода; перевести предложение или фразу; закрыть переводчик; закрыть приватную вкладку; закрыть браузер; подождать N минут; открыть вкладку и открыть транслейт; с удивлением обнаружить выставленное ранее направление перевода. У меня это сработало даже на разных профилях в FF на одной и той же виртуалке через день. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +3 +/– | |
Сообщение от Аноним (4), 04-Дек-19, 23:12 | ||
У меня без приватной вкладки всё забывает, жутко не удобно. Ты уверен, что это не evercookie какой-нибудь? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
6. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +1 +/– | |
Сообщение от Аноним (2), 04-Дек-19, 23:32 | ||
Уверен. FF с CanvasBlocker, uBlock, запрещённым Flash и DRM на win8 в виртуалке. За этим IP ещё с десяток таких же машинок (реальных и виртуалок). Пробовал даже с чистым профилем. Запоминает, скотина, хоть ты тресни. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
9. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +6 +/– | |
Сообщение от хотел спросить (?), 05-Дек-19, 00:13 | ||
херь какая-то... | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
22. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +11 +/– | |
Сообщение от Тфьу (?), 05-Дек-19, 06:10 | ||
>FF с CanvasBlocker, uBlock, запрещённым Flash и DRM на win8 в виртуалке. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
29. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +2 +/– | |
Сообщение от barmaglot (??), 05-Дек-19, 09:04 | ||
> единицы) с CanvasBlocker, uBlock, запрещённым Flash и DRM на win8 в виртуалке. Интересно, как же он тебя определил... | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
7. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от Аноним (7), 04-Дек-19, 23:35 | ||
>У меня это сработало даже на разных профилях в FF на одной и той же виртуалке через день. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
11. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +2 +/– | |
Сообщение от кельвин (?), 05-Дек-19, 00:30 | ||
а это и не совсем фингерпринтинг.. это весьма дешёвый трюк определяющий всех анонимов с определённой подсети как одного пользователя.. когда все анонимы подсети оказываются одним человеком складывается впечатление что мы его как-то запомнили.. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
27. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от проходил мимо (?), 05-Дек-19, 07:27 | ||
нулевой имей | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
12. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +2 +/– | |
Сообщение от тоже Аноним (ok), 05-Дек-19, 00:53 | ||
Открыл приватную вкладку, транслейт. Языки: авто - русский. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
19. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от Растобой (?), 05-Дек-19, 03:49 | ||
Не сработало. Даже без закрытия браузера всё равно не запомнил выбранные языки (испанский - английский). | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от xm (ok), 04-Дек-19, 23:06 | ||
Метаданные из свойств браузера с привязкой к IP. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
10. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от хотел спросить (?), 05-Дек-19, 00:17 | ||
элементарно хранить дополнительный ключик в localStorage | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +6 +/– | |
Сообщение от Аноним (5), 04-Дек-19, 23:19 | ||
Пожарный поезд сгорел. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +3 +/– | |
Сообщение от тоже Аноним (ok), 05-Дек-19, 00:07 | ||
В ситуации нет ничего необычного. Nobody's perfect. No silver bullet. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
13. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | –3 +/– | |
Сообщение от Аноним (13), 05-Дек-19, 00:58 | ||
хорошо что он эту сессию какому то ламеру отправил а не куда то где бы оно реально пригодилось) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +3 +/– | |
Сообщение от Аноним (18), 05-Дек-19, 03:09 | ||
> какому то ламеру | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
21. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | –3 +/– | |
Сообщение от Аноним (13), 05-Дек-19, 05:48 | ||
ты не понял о чем я просто наверное, я про ситуацию говарю, мне вобще фиолетово на эти двацатки считай мало иннтересно | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
37. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от CrazyAlex (?), 05-Дек-19, 14:11 | ||
Наоборот, так не интересно. Хотя о других ситуациях мы бы вряд ли узнали. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
14. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +2 +/– | |
Сообщение от n1rdeks (ok), 05-Дек-19, 01:02 | ||
так откупились за 20000. Дёшево. И, конечно, никак не проверить, что раньше не пересылалось подобное. "Утверждают", ну-ну. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от Андрей (??), 05-Дек-19, 17:43 | ||
Менеджеры в банках миллионы бонусом получают. А тут столько на кону стояло, а бонус - копейки. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
15. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +1 +/– | |
Сообщение от jOKer (ok), 05-Дек-19, 01:12 | ||
У кидди чуть не случился большой праздник. Почти фестиваль) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +2 +/– | |
Сообщение от Аноним (26), 05-Дек-19, 07:21 | ||
> слегка менее принципиальным и порядочным | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
30. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | –2 +/– | |
Сообщение от Аноним (30), 05-Дек-19, 10:25 | ||
Трусость, из которой человек придумал вежливость, нужна только для того, чтобы люди друг друга не поубивали. Если нет угрозы жизни - незачем быть порядочным и принципиальным | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
40. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +1 +/– | |
Сообщение от Аноним (40), 06-Дек-19, 08:15 | ||
> нет угрозы жизни - незачем быть порядочным и принципиальным | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
42. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от Урри (?), 06-Дек-19, 12:10 | ||
> психология гопника в одном предложении. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
49. "Антропология и этология" | +1 +/– | |
Сообщение от Фёдор Сологуб (?), 07-Дек-19, 21:21 | ||
> был более похож на человека, чем на обезьяну. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
46. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от jOKer (ok), 06-Дек-19, 23:49 | ||
>> нет угрозы жизни - незачем быть порядочным и принципиальным | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
47. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от Аноним (40), 07-Дек-19, 12:16 | ||
> Малшик, ты можешь себе воображать все что угодно | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
50. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от li4inka (?), 10-Дек-19, 17:07 | ||
Что это за высер про царей и историю? Сиди за бугром и не вякай, спинку потри своим новым царям. Буржуин он хах, бабуин ты эффенди. Чем же занимается твоя бабунская компани? Ролики про историю делает, так держать, оставайся при своем мнении, нам не него пофиг. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
44. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от Аноним (44), 06-Дек-19, 22:38 | ||
Гопнек не гопнек,но не раз замечал людей которым в кайф трахать мозг другим культурным людям. А именно злоупотреблять доверием, нависать, итд-итп, вот все такие на будте любезны, спасибо-пожалуйста, а по факту эти хитрожопые финтифлюшки сами гопники и есть, насилие это не только: Э, слы ты!сюда быра!ща в глаз! Таким только обозначишь что способен послать, сразу масочки свои кислые скидывают и под корягу недовольно квакать, типа фи как никультурна, а тут же просто не прокатило.. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
48. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +1 +/– | |
Сообщение от Аноним (40), 07-Дек-19, 12:30 | ||
Гопники - лишь яркий пример слабого умственного развития, есть и другие примеры, когда люди не понимают, что заботиться о тех, кто рядом выгоднее, чем вытирать о них ноги и однажды проснуться с ножом в спине. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
45. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от jOKer (ok), 06-Дек-19, 23:44 | ||
Есть конечно нюансы... но в целом.... в целом, не поспоришь! | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
16. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +1 +/– | |
Сообщение от Аноним (16), 05-Дек-19, 01:37 | ||
>атака | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +1 +/– | |
Сообщение от Аноним (26), 05-Дек-19, 07:18 | ||
> сами допустили переполнение буфера | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
17. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | –2 +/– | |
Сообщение от qsdg (ok), 05-Дек-19, 02:01 | ||
Лол, HackerOne не может даже XSRF защиту реализовать. Во всех нормальных веб-фреймворках есть. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +2 +/– | |
Сообщение от Аноним (30), 05-Дек-19, 10:26 | ||
> нормальных веб-фреймворках | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
20. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от Аноним (20), 05-Дек-19, 05:08 | ||
На его месте должен быть я! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | –1 +/– | |
Сообщение от Тфьу (?), 05-Дек-19, 06:12 | ||
Лол. Сапожник в сапогах, но сапоги без подошвы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от Аноним (26), 05-Дек-19, 07:17 | ||
"Хакер и солонка", бесконечная франшиза | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от Аноним (28), 05-Дек-19, 07:54 | ||
очередная победа вэб-технологий | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от InuYasha (?), 05-Дек-19, 11:33 | ||
20K и звание "исследователя" - чтобы тот не побежал раздавать увиденные "5%" на хакерских форумах? :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от Аноним (36), 05-Дек-19, 13:20 | ||
> реализована привязка сессионного ключа к IP-адресу | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +3 +/– | |
Сообщение от Аноним (38), 05-Дек-19, 16:03 | ||
> реализована привязка сессионного ключа к IP-адресу и фильтрация сессионных ключей и токенов аутентификации в комментариях. В дальнейшем привязку к IP планируют заменить на привязку к устройствам пользователя, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от Аноним (41), 06-Дек-19, 08:20 | ||
Не понял что он там консольной утилитой делал на своем сайте? Или там виртуальная мышина для тестов уяхвимостей через http отчеты выплевывает, которые он кописпастил? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "Атака на HackerOne, позволившая получить доступ к закрытым о..." | +/– | |
Сообщение от Арчевод (?), 06-Дек-19, 15:06 | ||
Я вот тоже не очень понял, что это за "аналитик", который тестирует какие-то методики взлома в основной браузерной сессии. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |