BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/

Russian Security Newsline
Хотите установить RSN на своем сайте?

Infosec-сообщество не поддержало отказ от термина black hat
dl // 04.07.20 18:50
Вице-президент Google Дэвид Клейдермахер (David Kleidermacher), отвечающий за безопасность Android и Google Play Store, отозвал своё выступление на августовской конференции Black Hat 2020 и призвал индустрию заменить термины «black hat», «white hat» и «man-in-the-middle» нейтральными альтернативами.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/07/01.html]

К счастью, большая часть сообщества пока высказалась резко против этой инициативы. Клейдермахеру хором рассказали, что black/white hat не имеют ничего общего с расизмом и скорее восходят к классическим вестернам, после чего посоветовали пересмотреть хотя бы WestWorld. Не говоря уж о том, что соответствие дуализма чёрный/белый злу/добру восходит к самым ранним цивилизациям и возникло задолго до выяснения существования расовых различий.

Источник: ZDNet
теги: клоуны  |  обсудить  |  все отзывы (0)


Расово верная чистка IT-терминологии
dl // 16.06.20 18:03
GitHub присоединился к волне переименований в IT, направленных на избавление от следов тяжёлых дополиткорректных времён.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/06/02.html]
Master repository теперь переименован в Main repository, на очереди избавление от whitelist и blacklist. Раздаются голоса и о том, что пора бы избавиться от понятий «white hat» и «black hat».

Шахматистами вот давно пора заняться, мало того, что там фигуры чёрные, так ещё и белые всегда начинают. И совсем уж всё понятно со Стругацкими и их «там, где торжествует серость, к власти всегда приходят чёрные».

Источник: Lifehacker
теги: клоуны  |  обсудить  |  все отзывы (1)


ГПБ vs TV
dl // 06.06.20 21:47
Газпромбанк на днях обновил своё приложение, после чего словил кучу единиц в AppStore и Google Play за попытку принудить к удалению TeamViewer, поскольку «с его помощью мошенники могут получить доступ к банковским картам».
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/06/01.html]
Выдав при запуске это сообщение, приложение сразу же гордо завершается. Я бы ещё понял наезд на TV Quick Support, там хоть экран посмотреть можно, но TV Remote Control в принципе не позволяет получить доступ к телефону, это исключительно средство доступа к другим устройствам.

Теперь ребята разродились попыткой объяснения с совершенно фантастическим и высосанным из пальца сценарием взлома, при котором вы спокойно сообщаете злоумышленникам id/пароль для доступа к TV на домашнем компьютере. Как справедливо замечают в комментариях, логичным шагом был бы полный запрет приёма звонков, ведь можно столько всего выболтать злобным хакерам.

Что забавно, в случае описанного сценария снос TV на телефоне никак не спасает от выбалтывания id/пароля к домашнему компьютеру, так что это лишь лихорадочная попытка «одних из лучших специалистов по информационной безопасности на рынке» на ходу придумать оправдание. Я сходу могу сочинить и чуть менее смехотворный вариант: попросить зайти через TV на компьютер «саппорта», где уже заботливо открыта фишинговая страница. Но и этот сценарий из серии ирландского вируса.

Конечно, с паранойей и заботливым обереганием меня от использования моих денег в ГПБ зашкаливает — не далее как в мае мне приходилось проходить квест с разблокировкой карты после перекидывания денег на ВТБшный счёт через ВТБшный сервис, когда внезапно потребовалось снять наличные (просто ВТБшный банкомат физически ближе).

Девушка с мучительной настойчивостью (и для себя, думаю, но отойти от скрипта не могла) требовала назвать три последние операции по карте, которой я практически не пользовался, поэтому не мог набрать нужное количество операций с пин-кодом. Это был зарплатный «Мир», с которого я обычно сразу скидывал деньги на нормальную Visa — в тот момент уже просроченную, но разрешённую к использованию из-за карантина. Но как раз операции перевода на просроченную, пусть и работающую карту уже не засчитывались.

Усугубляло всё то, что даже использовать эту карту для оплаты чего-нибудь из этого гениального приложения (чтоб получить подтверждаемую, пусть и отвергнутую операцию) уже было нельзя, в списке возможных источников средств её уже тупо не было.

Пришлось тащиться к банкомату и в качестве новых подтверждаемых операций запросить там три раза баланс — при том, что именно этого похода тогда и хотелось избежать.

Update: Приятно, но ребята сломались и выпустили обновлённую версию, ничего не имеющую против TV.

Источник: vc.ru
теги: клоуны  |  обсудить  |  все отзывы (0)


Число обнародованных уязвимостей упало на 20%
dl // 30.05.20 02:21
В первом квартале 2020 число уязвимостей, раскрытых производителями, упало на 20% по сравнению с первым кварталом прошлого года.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/05/01.html]
Впрочем, по мнению аналитиков, это совсем не означает, что софт внезапно стал более качественным.

Скорее всего, и здесь наследил COVID-19: сократив число работников в офисах, производители сконцентрировались на исправлении критичных уязвимостей, оставив второстепенные на потом. А нет патча, нет и раскрытия.

Так что нас ещё вполне может поджидать всплеск патчей в конце года, когда настанет время разгребания завалов.

Источник: The Register
теги: уязвимости  |  обсудить  |  все отзывы (0)


Последний второй Python
dl // 25.04.20 23:22
На это неделе был анонсирован выход Python 2.7.18.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/04/01.html]
Анонс этой версии был запланирован на конференцию PyCon 2020, но её пришлось отменить из-за эпидемии COVID-19.

Помимо того, что 2.718 — максимальное приближение к числу e из всех вышедших версий, 2.7.18 ещё и последняя версия Python 2.7 и вообще всего Python 2.

Источник: Python Insider
теги: python  |  обсудить  |  все отзывы (0)




1  |  2  |  3  |  4  |  5  |  6  |  7  |  8  |  9  |  10 >>  »    »»


Предложить свою новость

  Copyright © 2001-2020 Dmitry Leonov Design: Vadim Derkach