БЕГЕМОТИКОВ МОЖНО! Войти !bnw Сегодня Клубы
УНЯНЯ. У нас есть немножечко инфы об этом пользователе. Мы знаем, что он понаписал, порекомендовал и даже и то и другое сразу. А ещё у нас есть RSS.
Теги: Клубы:

Держите стотью на подумоть (ну или хотя бы поржать): https://labs.watchtowr.com/we-spent-20-to-achieve-rce-and-accidentally-became-the-admins-of-mobi/
#S92UOG (1) / @l29ah / 30 дней назад
В полку дыр спекулятивного исполнения прибыло: https://lock.cmpxchg8b.com/zenbleed.html
#TL4CER (0) / @l29ah / 479 дней назад
Хакер против директора столовой + их нравы: https://youtu.be/NmgLwxK8TvA
#CD4PBH (1) / @l29ah / 582 дня назад
git init --object-format=sha256
#ELEGVX (0) / @l29ah / 831 день назад
пришёл на почту, бабке в окно говорю у меня упрощёнаня выдача, бабка уходит за моим говном, возвращается, сообщаю ей что, видимо, упрощённой выдачи не будет, поскольку я поменял номер телефона, ещё и не помню ни старый, ни новый; бабка просит позвонить ей, затем спрашивает серию и номер паспорта, после чего прикрепляет мой номер телефона и выдаёт моё говно; секурно пиздец, ни одного фактора аутентификации предъявлять не пришлось алсо китайцы прислали маску KN95 конечно же, я нихуя такого не заказывал, и вообще хз чё они шлют и шлют рашкопочта грит чёт ещё отправили пару дней назад, совсем охуели
#Z6MVTI (2+1) / @l29ah / 997 дней назад
https://www.opennet.ru/opennews/art.shtml?num=56580 > Так как счётчик аргументов не проверялся на соответствие фактическому содержимому массива и полагалось, что он всегда больше 1, в случае передачи процессу пустого массива argv, что допускает функция execve в Linux, pkexec воспринимал значение NULL как первый аргумент (имя процесса), а следующую за пределами буфера память, как далее идущее содержимое массива. Проблема в том, что следом за массивом argv в памяти размещается массив envp, содержащий переменные окружения. > Получив значение argv[1], pkexec пытается с учётом файловых путей в PATH определить полный путь к исполняемому файлу и записать указатель на строку с полный путём обратно в argv[1]
#BZBQZN (0+4) / @l29ah / 1023 дня назад
https://blog.mozilla.org/security/2021/07/20/stopping-ftp-support-in-firefox-90/ > Stopping FTP support in Firefox 90 > If you are a Firefox user, you don’t have to do anything to benefit from this security advancement
#W29GNX (9+4) / @l29ah / 1213 дней назад
Я же правильно понимаю, что в интеле-параше все эти spectre/foreshadow/fallout/ridl/zombieload так и не починены для случаев меж-юзерспейсовых взаимодействий и гипертрединга?
#7B9A7X (1+1) / @l29ah / 1244 дня назад
Небольшой обзор проблем с безопасностью в GNU/Linux: https://madaidans-insecurities.github.io/linux.html
#SH6O8P (0+1) / @l29ah / 1317 дней назад
Терминалы ЕМИАС жрут qr-код, состоящий целиком из номера полиса ОМС; никакой аутентификации для записи к врачу или отмены записи нет.
#ZXA7FI (0+2) / @l29ah / 1373 дня назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.