1.1, Fracta1L (ok), 17:46, 24/05/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +30 +/– |
> владелец оригинального репозитория удалил свою учётную запись hautelook, чем воспользовался злоумышленник и зарегистрировал новую учётную запись с тем же именем
Отлично продуман этот момент у гитхаба, зачёт
| |
|
2.12, onanim (?), 19:25, 24/05/2022 [^] [^^] [^^^] [ответить]
| +8 +/– |
ещё лучше продумано у Линкедина, Зума, инстаграма и товарищей, я охреневал сидел, пока читал: https://www.securitylab.ru/news/531831.php
- кибержулик регистрирует аккаунт на твою почту, если ты не замечаешь или игнорируешь письмо о регистрации, а позже решаешь всё-таки зарегистрироваться, и указываешь ту же почту, то сайт прикрепляет аккаунт кибержулика к твоему свежезарегистрированному, и жулик получает доступ к новому аккаунту.
а с вот этого параграфа вообще мозг закипел:
> Атака UEC предполагает регистрацию учетной записи на электронный адрес жертвы, после чего злоумышленник отправляет запрос на смену электронной адреса, но не подтверждает его. После того, как жертва сбросит пароль, атакующий подтверждает изменение и получает доступ к учетной записи. | |
|
3.28, Аноним (28), 04:11, 25/05/2022 [^] [^^] [^^^] [ответить]
| +/– |
Там с Гуглом ещё какая то фигня недавно происходила. Китайцы указывают на свои google аккаунты всякие емеил адреса на outlook.com (например) в качестве резервных адресов для восстановления. И на outlook приходит письмо на китайском от Гугла типа подтверждение что вы хотите его прикрепить. Нафига хз. Но спамили знатно пару раз в день, видно что Гугл аккаунт из цифр букв фейковый или чей-то взломанный. Причем в этом же письме через переводчик можно найти ссылку на (внимание) специальную страницу Гугла в которой можно отменить прикрепление данной оутлук почты у китайского аккаунта в качестве резервного.
Какие бухие шизоиды это придумывали хз. Причем письма шлёт сам Гугл как системные.
| |
|
2.36, Neon (??), 18:12, 26/05/2022 [^] [^^] [^^^] [ответить]
| +/– |
Кстати, не факт, что не было сговора с самим hautelook. Как то плохо верится в такие совпадения внезапные. Один удалил, другой тут же создал такое же
| |
|
3.38, Annno (?), 08:31, 29/06/2022 [^] [^^] [^^^] [ответить]
| +/– |
О великий сговор, спецслужбы, бла бла бла, товарищь майор не дремлет, спать нельзя , жить нельзя, все тлен,
А на деле, чельчику просто забалось тащить тупую либу от которой не в голове не в *** в нормальном CI
| |
|
|
1.5, Аноним (5), 18:25, 24/05/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Да ладно вам, скорее всего автор ctx и развлекается. Это ж обычная телеметрия, бывает и пострашнее (чаще всего).
| |
|
2.9, Аноним (-), 18:53, 24/05/2022 [^] [^^] [^^^] [ответить]
| +3 +/– |
"Пострашнее" всегда начанается от такой вот "телеметрии".
| |
2.34, Атон (?), 22:49, 25/05/2022 [^] [^^] [^^^] [ответить]
| +/– |
>> содержимое переменных окружения AWS_ACCESS_KEY и AWS_SECRET_KEY.
> Это ж обычная телеметрия,
Ну, ок.
| |
|
1.7, user90 (?), 18:45, 24/05/2022 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> и PHP-библиотекой
Это типа дырка в сайте что ли? Но они итак все дырявые))
| |
1.8, Аноним (8), 18:50, 24/05/2022 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
что оказалось, божественная сишечка - последний язык, у которого чистая библиотека?
а вы всё - раст...
| |
1.13, Аноним (13), 19:38, 24/05/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Как то по-детски внедрили бэкдор. Видимо автор совсем не парился с его скрытием, а на питоне можно было так завернуть чтобы хотя бы домен не висел открыто в коде, или написать свою либу с бэкдором а в самом проекте просто импортнуть как зависимость.
Какие то ленивые жулики стали в последнее время.
| |
|
2.25, Аноним (-), 22:28, 24/05/2022 [^] [^^] [^^^] [ответить]
| +4 +/– |
Какой яп такой и бэкдор, нихателось хакеру напрягаться всерьез :)
| |
|
|
2.17, Онаним (?), 20:52, 24/05/2022 [^] [^^] [^^^] [ответить]
| –2 +/– |
Ну, в пыхе композер только самые отъявленные смузихлёбы отоваривают, для работы он не нужен, поэтому всё ок.
| |
|
1.16, Онаним (?), 20:51, 24/05/2022 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Любители пупи-композеров в очередной раз пробежались по граблям.
Всё нормально.
| |
1.22, Аноним (-), 21:51, 24/05/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Видимо ctx было похоже на ctf, а какй-то ass и вовсе сам напрашивался, с таким то названием.
| |
1.27, Саркофандр (?), 23:25, 24/05/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> anti-theft-web.herokuapp[.]com
Сейчас окажется, что это был очередной безопасник... надеюсь, что окажется.
| |
1.37, Neon (??), 18:13, 26/05/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Кстати, не факт, что не было сговора с самим hautelook. Как то плохо верится в такие совпадения внезапные. Один удалил, другой быстро создал такое же
| |
|