Taka śmieszna ciekawostka ;)
https://sekurak.pl/8-latka-wyeksploitowala-pewien-drobny-problem-w-zoomie-umozliwilo-jej-legalne-opuszczenie-nudnych-lekcji-w-szkole/
źródło: sekurak.pl
Dla użytkowników w Europie aktualizacja oprogramowania układowego do wersji 1.0.3 jest dostępna od 30 lipca, z tą samą datą wydania co w Azji. Klienci w USA mogą instalować tę samą wersję od 6 sierpnia.
Bardzo wartościowy artykuł, zarówno dla badaczy bezpieczeństwa, jak i twórców stron lub aplikacji webowych.
Cały artykuł: https://portswigger.net/blog/http-desync-attacks-request-smuggling-reborn
Wyjaśnienie, czym jest "HTTP request smuggling"...
Na tegorocznym BlackHacie USA zaprezentowano na żywo przejmowanie iPhone:
Dla bardziej dociekliwych jest też blackhatowa prezentacja (wraz np. z linkiem do narzędzi ułatwiających tego typu research). Warto podkreślić jeszcze raz że cały atak nie wymaga interakcji od strony ofiary (wystarczy...
Cały artykuł: https://www.bleepingcomputer.com/news/security/adblock-plus-filters-can-be-exploited-to-run-malicious-code/
Nie jest to prosty do zrealizowania exploit i nie na każdej stronie zadziała, ale warto mieć to na uwadze. I ważne, aby nie pobierać list z filtrami z niewiarygodnych źródeł.
Witaj gościu. Dziękujemy, że przeglądasz nasze forum ale czy wiesz, że zakładając konto możesz w pełni korzystać z dobrodziejstw jakimi są promocje i konkursy. Nie zobaczysz tu też żadnych reklam a rejestracja zajmie Ci tylko chwilę.
Ta strona wykorzystuje ciasteczka (cookies) w celu: utrzymania sesji zalogowanego Użytkownika, gromadzenia informacji związanych z korzystaniem z serwisu, ułatwienia Użytkownikom korzystania z niego, dopasowania treści wyświetlanych Użytkownikowi oraz tworzenia statystyk oglądalności czy efektywności publikowanych reklam.Użytkownik ma możliwość skonfigurowania ustawień cookies za pomocą ustawień swojej przeglądarki internetowej. Użytkownik wyraża zgodę na używanie i wykorzystywanie cookies oraz ma możliwość wyłączenia cookies za pomocą ustawień swojej przeglądarki internetowej.