Tag Archives: security

Tata-безопасность

Сходил, проверил. На этом, типа, государственном сайте используются сертификаты, подписанные каким-то левым Tata Consultancy Services Certifying Authority. Не удивительно, что они отправляют логины вместе с паролями. Я сегодня был удивительно добрый, поэтому не стал заказывать этому индусу новый паспорт с … Continue reading

Posted in Uncategorized | Tagged | Leave a comment

И ключ от квартиры, где деньги лежат…

В буквальном смысле лежат… Вот такое занимательное письмо прислали мне сегодня: Нет, это не фишинг, я проверил. Я ещё могу понять, когда люди указывают от фонаря адрес электронной почты при заполнении всяких левых анкет, но для онлайнового доступа к своему … Continue reading

Posted in Uncategorized | Tagged , | Leave a comment

Вы всё ещё пользуетесь Windows? Тогда мы идём к вам!

Published: Tuesday, November 08, 2011 … The vulnerability could allow remote code execution if an attacker sends a continuous flow of specially crafted UDP packets to a closed port on a target system. This security update is rated Critical for … Continue reading

Posted in Uncategorized | Tagged , | Leave a comment

Очень такой secure DNS…

Comodo Secure DNS. Встречайте: $ dig mail.ru @8.26.56.26 ; <<>> DiG 9.7.0-P1 <<>> mail.ru @8.26.56.26 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39254 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: … Continue reading

Posted in Uncategorized | Tagged , , , | Leave a comment

Как страшно жыть…

Тыц

Posted in Uncategorized | Tagged | Leave a comment

Тебя посодют, а ты не воруй!

Changelog пакета ca-certificates: ca-certificates (20090814+nmu3) squeeze-security; urgency=high * Non-maintainer upload by the Security Team. * Blacklist “DigiNotar Root CA” (Closes: #639744) — Raphael Geissert <geissert @ debian.org>  Tue, 30 Aug 2011 21:37:34 -0500 Если кто ещё не в курсе, рекомендую … Continue reading

Posted in Uncategorized | Tagged | Leave a comment

Помните ли вы, отправляя фоточки

со смартфона в фейсбучеки, фконтактики и прочие одноглазики, что вместе с ними можете, сами о том не подозревая, отправить и другую информацию? Например, координаты того места, где эта фоточка была сделана.. Ссылочка по теме: http://www.youtube.com/watch?v=N2vARzvWxwY

Posted in Высокие технологии | Tagged | Leave a comment

Ну и чтобы закрыть тему с утекшими СМС…

выношу из комментов обсуждения у Арканоида своё резюме: на сайте Мегафона сложилась комбинация нескольких факторов, которые _совместно_ привели к утечке конфиденциальной информации. Каждый отдельный фактор существовал (или, по крайней мере, мог существовать) гораздо дольше, но в отсутствие остальных не приводил … Continue reading

Posted in Uncategorized | Tagged , | Leave a comment

И ещё про утекшие SMS

А в Гугл тоже Яндекс.Бар и Яндекс.Метрика настучали, да? Страниц, правда, проиндексировано меньше трёх десятков, и текстов не видно. Но адреса этих страниц со статусом отправки, получается, давно не секретные. И не закрытые в robots.txt…  

Posted in Uncategorized | Tagged | Leave a comment

Make me unsee it…

Я видел много разных криво настроенных прав в веб-серверах, но ТАКОЕ — в первый раз. Основные файлы конфигурации апача (в apache/conf/) не только читабельны, но и писабельны для пользователя, от которого этот апач работает. И SSLные ключи вместе с сертификатами … Continue reading

Posted in Uncategorized | Tagged , | Leave a comment