Size: a a a

2020 July 16

AB

Andrey Buran in pro.cxx.holywars
Да
источник

AZ

Alexander Zaitsev in pro.cxx.holywars
то есть она транс-ниггер?
источник

AZ

Alexander Zaitsev in pro.cxx.holywars
источник

KK

Kirill Kaymakov in pro.cxx.holywars
Все жду видео, когда он опрокинется
источник

KK

Kirill Kaymakov in pro.cxx.holywars
❗️Все пожарные команды, которые занимались тушением на борту УДК USS Bonhomme Richard отведены с корабля и пирса в связи с усилением крена.
#США

@new_militarycolumnist
источник

KK

Kirill Kaymakov in pro.cxx.holywars
Andrey Buran
Журналист: Как вы думаете увидем ли мы в США первого президента гея или женщину президента?

Джоан Риверс: У нас это уже было во время Обамы. Давай просто успокоимся. Вы знаете Мишель транс.

Журналист: Извините кто она?

Джоан Риверс: Трансгендер. Мы все об этом знаем.
Журналист: О Боже мой!

Джоан Риверс: Все в порядке.

Через 8 недель Джоан Риверс скончалась якобы во время косметической процедуры.
Ну если жена обамы - транс, то и сам обама, получается, тоже
источник

I

Ioann_V in pro.cxx.holywars
Chris Calvin
Не совсем, глянь на условном hackerone отчёты по секьюрити багам твиттера. Не все так просто
Норм там отчёты + не забывай что в данном кейсе взлома, речь не только о том, что удалось заработать хакерам, а ещё и о том, что если их поймают - им пизда, или штраф с размером прнвышующим все заработанные.
источник

AM

Artem Molotov in pro.cxx.holywars
Разработчики языка программирования Rust отозвали все ключи API пакета crates.io. Отзыв ключей исправляет серьезную уязвимость в системе пакетов Rust, существующую по двум причинам.    
Разработчики Rust исправили серьезные проблемы безопасности
источник

CD

Constantine Drozdov in pro.cxx.holywars
кажется, выражение "зуб даю" опять выполняют буквально
источник

CC

Chris Calvin in pro.cxx.holywars
Artem Molotov
Разработчики языка программирования Rust отозвали все ключи API пакета crates.io. Отзыв ключей исправляет серьезную уязвимость в системе пакетов Rust, существующую по двум причинам.    
Разработчики Rust исправили серьезные проблемы безопасности
Блин, я подумал что призывают не использовать раст
источник

CC

Chris Calvin in pro.cxx.holywars
Теоретически, злоумышленник может наблюдать достаточное количество случайных значений, чтобы определить внутреннее состояние генератора случайных чисел, и с помощью этой информации узнать ключи API, сгенерированные до последней перезагрузки сервера базы данных.

Во-вторых, ключи API для пакетов хранились в незашифрованном виде. Если атакующий взломает базу данных, он получит доступ ко всем действующим токенам.

В качестве решения проблем разработчики Rust выпустили криптографически безопасный генератор случайных чисел и реализовали хэш-функцию для хранения токенов в базе данных.

Пакеты crates являются частью языка программирования Rust. Опубликовавшие их разработчики могут сгенерировать новые ключи API на сайте crates.io. По данным ресурса, в настоящее время существует более 43 тыс. пакетов crates, в общей сложности загруженным более 3 млрд раз.

«Эксплуатация любой из описанных выше проблем невероятно сложна на практике, и мы не нашли никаких доказательств того, что их используют в реальных атаках. Однако в целях предосторожности мы решили отозвать все существующие ключи API», - сообщили разработчики.
источник

CC

Chris Calvin in pro.cxx.holywars
Эксплуатация любой из описанных выше проблем невероятно сложна на практике, и мы не нашли никаких доказательств того, что их используют в реальных атаках.
источник

CC

Chris Calvin in pro.cxx.holywars
Они ебнутые?)
источник

CD

Constantine Drozdov in pro.cxx.holywars
@zamazan4ik чё, кажись у тебя больше не компилится
источник

CC

Chris Calvin in pro.cxx.holywars
Есть четкое подозрение что им про криптографию известно чуть меньше чем нихуя
источник

AM

Artem Molotov in pro.cxx.holywars
Chris Calvin
Есть четкое подозрение что им про криптографию известно чуть меньше чем нихуя
Разверни мысль)
источник

CD

Constantine Drozdov in pro.cxx.holywars
Artem Molotov
Разверни мысль)
> реализовали хэш-функцию
правда тут небось ученый изнасиловал журналиста
источник

AM

Artem Molotov in pro.cxx.holywars
Constantine Drozdov
> реализовали хэш-функцию
правда тут небось ученый изнасиловал журналиста
Скорее контейнер какой-то, но да.
источник

AM

Artem Molotov in pro.cxx.holywars
Как и в Докере.
источник

AM

Artem Molotov in pro.cxx.holywars
Но это тоже такая себе защита, если есть доступ к памяти
источник