Új hozzászólás Aktív témák
-
musculus
tag
Nem tudom eldönteni, h elsősorban felelőtlen idiótának gondoljam a kiszivárogtatót, vagy pedig öntörvényű gerinces hackernek, aki ahelyett, h eladta volna a feketepiacon az adatokat, arra használja, h a cégeket normális adatvédelemre kényszerítse.
Vagy mind a kettő...?Homo sapiens non urinat in ventum - "And so it goes..."
-
saelin
veterán
A nemtörődömség... Ha felfedik a hibát tessék javítani nem halogatni-hessegetni. Főleg mivel telefonszámot szerezhetnek vele a hackerek, ami roppant "kellemetlen" is lehet.
"It is only with heart that one can see rightly; what is essential is invisible to the eye."
-
vittorio7
őstag
Lesz még nagyobb botrány is idén...
-
Rickazoid
addikt
-
GP-Sz
senior tag
Semmit nem hozott nyilvánosságra, mert ez a lista így egy kalap sz..rt se ér. Csak kicsit nyilvánvalóbbá tette a problémát.
-
janos1988
addikt
obama, obama, obama...
https://www.youtube.com/watch?v=mkDSGbRyjz8&list=PLVJH24yGtE_w5Ke4aWmRV8erFQmqRD1dK Minden egyes új rész rátesz még egy lapáttal :-D
-
ilyen_85
senior tag
a felelőtlen idióta a szolgáltatóval kapcsolatban jut az eszembe, 10 sort kéne átírni ahogy a cikk írja, de nem ők semmit nem csinálnak.
az ember hogy bízzon meg bármiben is így? (természetesen sehogy...) de nincs más választásod, ha használni akarod, vagy a használatára kényszerülsz muszáj eltűrnöd, hogy dilettáns barmok kezében vagy....
-
big-J
őstag
"A Snapchat hamar válaszolt, és megírták, hogy ismerik a hiányosságot, már korábban is tettek lépéseket a visszaélések megakadályozására, és további intézkedéseket fognak bevezetni a nagyobb biztonság érdekében."
Konkrétan annyit csináltak, hogy kitiltott a rendszer ha 75'000 rekordnál többet kérdezel le egyszerre. Ez volt a fix. Ezek fényében bőven megérdemelték.
-
Hiftu
senior tag
Lol. Jó kis fix.
Mondjuk, ha egy külsős cég tudja, hogy 10 sort kell átírni, akkor
valószínűleg elmondták a szolgáltatónak, hogy mit és hogyan kell javítani.Itt rögtön meg lehetne kérdezni az implementáló emberkét, hogy az
agyát miért nem hordja magával munkába is.Tessék mondani, lehet itt hazudni? - Kaszt: Decker, Faj: Troll, Működési Terület: Prohardver
-
PandaMonium
őstag
Milyen hacker az aki nem IT területen dolgozik? Pszeudó kódban leírja otthon papírra a kódot amit alkalmazni fog és bescanneli?!
Viccet félretéve, a hackerekből lesz/lenne a legjobb IT biztonsági szakember, mert ők nem az átaludt egyetemi órákról kiszabadulva közel zéró tudással vállalnak ilyen melókat, hanem ők maguk a "veszély", mindenkinél jobban ismerik az exploitokat és a kihasználásukhoz szükséges eszközöket.On: A cikkel kapcsolatban pedig - szégyen, hogy ilyesmi előfordul. El sem tudom képzelni mi zajlott le az ezzel foglalkozó fejlesztők fejében. "Egy olyan rés van a rendszerünkön mint ide a hold meg vissza, de sebaj, korlátozzuk a lekérdezések mennyiségét, a hibát meg ráérünk majd pár hónap múlva befoltozni."
[ Szerkesztve ]
What I cannot create, I do not understand
-
robogos10
aktív tag
Nincs olyan oldal amit nelehetne feltörni vagy hasonlóak
Nem értem minek nagydobraverni! -
Rickazoid
addikt
válasz PandaMonium #12 üzenetére
"Milyen hacker az aki nem IT területen dolgozik?"
Komoly szaktudással igen, de erről papírral nem rendelkező ember.(#13) robogos10: Nem az lett nagy dobra verve, hogy feltörték, hanem hogy a feltörhetőség tényét fél évig ignorálták az illetékesek.
[ Szerkesztve ]
Erkölcstelen csíkot húzni a másik krumplifőzelékébe csak azért, hogy legyen egy szünet.
-
Pug
veterán
válasz robogos10 #13 üzenetére
Csak a Te kedvedért leírom, hogy miért.
Állapot vázlat:
1. Létezik egy szolgáltatás, a szolgáltató által vagy ismert vagy általa nem ismert biztonsági réssel.
2. Egy harmadik fél (azaz nem a szolgáltató, vagy a szolgáltatást igénybe vevő ügyfél) észleli a biztonsági rést és ezt jelzi a szolgáltató irányába, nyílvánosságrahozatal nélkül.
3A. A szolgáltató a jelzésre érdemben reagálva a biztonsági hiányosságot elhárítja.
3B. A szolgáltató kakkant a résre, elodázza a probléma valós megoldását. A továbbra is létező rést kihasználva valaki visszaél ügyféladatokkal, vagy ahogy most is történ, beletörléssel nyilvánosságra hozza a megszerzett adatokat, de a beletörlés miatt visszaélésre alkalmatlan formában és ezzel arra kényszeríti a szolgáltatót, hogy valóban érdemben cselekedjen a problémával kapcsolatban.
Egy normális, felelős társadalomban a mostani lefolyás egy teljesen korrekt kifutása a történetnek.
Most már érted?
ELADÓ Mous S24 Ultra Limitless 5.0 - MagSafe Speckled Fabric https://hardverapro.hu/apro/bontatlan_mous_s24_ultra_limitless_5_0_magsafe_spe/hsz_1-50.html
-
dgabor80
tag
CSatlakozom!!! Ez így volt jó!
A látszatmarketing csodálatos példaképe..azonnal megcsinálták hogy le lehessen kérni érintett vagy-e...
„Nem kell megtenned, a túlélés nem kötelező.” W. E. Deming
-
robogos10
aktív tag
De ez nem semmi!
Mik történhetnek amikről nem is tud az ember mert titkolják
Ez olyan mint hogy a Microsot bejelentette hogy sebezhető a minimalizálásokkal![ Szerkesztve ]
Új hozzászólás Aktív témák
- Olcsóbb lett a Tesla Full Self-Driving szoftvere
- iPhone topik
- Amazon Fire TV stick/box
- Google Pixel 6/7/8 topik
- Milyen routert?
- Így építsd a billentyűzeted!
- Samsung Galaxy A55 - új év, régi stratégia
- Kés topik
- Mobil flotta- ajánló keresés belépéshez
- Anglia - élmények, tapasztalatok
- További aktív témák...
- XBOX ONE/PS4/PS5/XBOX SERIES/NINTENDO SWITCH konzolt vásárolnék!
- XBOX SERIES/PS4/PS5/XBOX ONE/NINTENDO SWITCH konzolt vásárolnék!
- PS5/PS4/XBOX ONE/XBOX SERIES/NINTENDO SWITCH konzolt vásárolnék!
- Új Dobozos Lenovo Ideapad Flex 5 x360 Érintős Ultrabook Óriás Tab 16" -40% Ryzen 5 5500U 16/512 QHD
- PS4/PS5/XBOX ONE/XBOX SERIES/NINTENDO SWITCH konzolt vásárolnék!