Size: a a a

2020 July 30

НС

Никита Сковорода... in WebSec/LifeSec
https://nvd.nist.gov/vuln/detail/CVE-2020-13822
> Vector:  CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L

> Confidentiality (C): High
источник

НС

Никита Сковорода... in WebSec/LifeSec
> High: There is total loss of confidentiality, resulting in all resources within the impacted component being divulged to the attacker. Alternatively, access to only some restricted information is obtained, but the disclosed information presents a direct, serious impact.
источник

НС

Никита Сковорода... in WebSec/LifeSec
Как этого достичь через Malleability?
Как должен выглядеть сетап?
источник

M

MaxGraey in WebSec/LifeSec
Никита Сковорода
https://nvd.nist.gov/vuln/detail/CVE-2020-13822
> Vector:  CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L

> Confidentiality (C): High
Bypass Protection Mechanism есть? Если есть, то можно сказать что затарагивает и Confidentiality
источник

НС

Никита Сковорода... in WebSec/LifeSec
MaxGraey
Bypass Protection Mechanism есть? Если есть, то можно сказать что затарагивает и Confidentiality
Например? И High?
источник

M

MaxGraey in WebSec/LifeSec
Хотя возможно они причислели по инерции ведь в C++ / Java переполнение целых индексов обычно ведет к выходу за массив. В JS этого не происходит)
источник

JD

John Doe in WebSec/LifeSec
MaxGraey
Хотя возможно они причислели по инерции ведь в C++ / Java переполнение целых индексов обычно ведет к выходу за массив. В JS этого не происходит)
Если только в старых v8
источник

В

Влад in WebSec/LifeSec
источник
2020 July 31

V

Vadim in WebSec/LifeSec
Крутое устройство
источник

НС

Никита Сковорода... in WebSec/LifeSec
Vadim
На всякий случай вот цитата, чтобы ничего не исказить:
«У службы «Телемост» нет отдельного приложения, есть только ярлык для быстрого доступа к сервису через приложение «Яндекс.Диска» без установки отдельных программ. Такие же ярлыки давно есть у «Заметок» и «Скриншотов» в приложении «Яндекс.Диска» на десктопе. Удалить ярлык «Телемоста», как и другие ярлыки, можно как обычно».
источник

M

MaxGraey in WebSec/LifeSec
Ахаха!
Microsoft хочет купить Tiktok!

Скороро миллионы школьников и косплейщиц будут ненавидеть майкрософт лютой ненавистью. А тиктоком перестанут пользоваться. Что я считаю только во благо будет
источник

НС

Никита Сковорода... in WebSec/LifeSec
Да идея-то норм.
Но вот шпионить нехорошо, да
источник

SR

Sergey Rubanov in WebSec/LifeSec
MaxGraey
Ахаха!
Microsoft хочет купить Tiktok!

Скороро миллионы школьников и косплейщиц будут ненавидеть майкрософт лютой ненавистью. А тиктоком перестанут пользоваться. Что я считаю только во благо будет
ты кажется не в курсе, но микрософт ненавидят только бумеры, которые верстали под ие
источник

SR

Sergey Rubanov in WebSec/LifeSec
все остальные родились уже когда об мс ничего особо плохого нельзя сказать если ты не задрот
источник

SR

Sergey Rubanov in WebSec/LifeSec
типа там гитхаб дроп айс
источник

SR

Sergey Rubanov in WebSec/LifeSec
=)
источник

SR

Sergey Rubanov in WebSec/LifeSec
разве что насильные апдейты в неподходящий момент
источник

M

MaxGraey in WebSec/LifeSec
Sergey Rubanov
ты кажется не в курсе, но микрософт ненавидят только бумеры, которые верстали под ие
Я не верстал под ie, я даже не пробовал провальные версии Windows Me, windows 8 и что там еще уних было? Только XP, и win 7
источник

В

Влад in WebSec/LifeSec
Sergey Rubanov
типа там гитхаб дроп айс
Тут ещё и тик ток, и в хбох-ах и игровой индустрии вцелом позитивные движения...
Компания с отличными продуктами получается
источник

MK

Michael K in WebSec/LifeSec
MaxGraey
Я не верстал под ie, я даже не пробовал провальные версии Windows Me, windows 8 и что там еще уних было? Только XP, и win 7
Мне МЕ норм была
источник