what, what??? выглядит как NordVPN делает MITM
https://fxtwitter.com/GossiTheDog/status/1578068764704243712
Ответ от компании — это NordVPN Threat Protection
https://twitter.com/vykintasm/status/1578102247308767233?s=21&t=Xu6qWJCFMVymQoziA2pyCA
https://fxtwitter.com/GossiTheDog/status/1578068764704243712
Ответ от компании — это NordVPN Threat Protection
https://twitter.com/vykintasm/status/1578102247308767233?s=21&t=Xu6qWJCFMVymQoziA2pyCA
Fxtwitter
FixTweet
Sorry, that Tweet doesn't exist :(
🤯62🤔13👍4🤡3😁2🍌2🖕2😱1
Пишут, что Facebook/Meta разослали предупреждение примерно 1 млн пользователей о том, что некие приложения для Android/iOS заставляли пользователей логиниться через ФБ аккаунт, и одновременно с этим пытались украсть пользовательские данные от аккаунта
https://www.engadget.com/meta-warns-malicious-third-party-apps-apple-google-120049486.html?src=rss
https://www.engadget.com/meta-warns-malicious-third-party-apps-apple-google-120049486.html?src=rss
Engadget
Meta warns 1 million Facebook users who installed password-stealing apps | Engadget
Meta is warning 1 million Facebook users that their account information may have been compromised by third-party apps from Apple or Google’s stores.
🖕2
Прекрасное
https://fxtwitter.com/alex_valaitis/status/1580017142132805632?s=46&t=7MIzdXOXH1YM-mSNFO9OAg
https://fxtwitter.com/alex_valaitis/status/1580017142132805632?s=46&t=7MIzdXOXH1YM-mSNFO9OAg
🧵 Thread • FxTwitter
Alex Valaitis (@alex_valaitis)
So just to recap the @mangomarkets situation:
-Hacker exploits Mango for $100M+
-Hacker turns around & offers to return most funds, if DAO promises not to pursue criminal investigations
-Hackers uses 32M votes from the exploit to vote 'Yes'
LMFAO you…
-Hacker exploits Mango for $100M+
-Hacker turns around & offers to return most funds, if DAO promises not to pursue criminal investigations
-Hackers uses 32M votes from the exploit to vote 'Yes'
LMFAO you…
🖕7
Эпол тут опять чтото сломала в своей системе, и некоторые системные приложения ходят в интернет мимо VPN-тоннелей, которые могут быть подняты на iPhone в этот момент
https://twitter.com/mysk_co/status/1579997801047822336?
Данные, которые ходят мимо VPN — данные о здоровье, кошелек, карты. Сами они по себе тоже обладают сквозным шифрованием, но сам факт удручает. Возможно, все закончится каким-то системным апдейтом с решением этой ситуации, но пока что Эпол молчит
если вы испытываете чувство дежавю, как я, то вот, например, новость об этом из далекого 2020 года, где похожая ботва уже происходила. Там же и апдейт по поводу текущей ситуации
https://protonvpn.com/blog/apple-ios-vulnerability-disclosure/
https://twitter.com/mysk_co/status/1579997801047822336?
Данные, которые ходят мимо VPN — данные о здоровье, кошелек, карты. Сами они по себе тоже обладают сквозным шифрованием, но сам факт удручает. Возможно, все закончится каким-то системным апдейтом с решением этой ситуации, но пока что Эпол молчит
если вы испытываете чувство дежавю, как я, то вот, например, новость об этом из далекого 2020 года, где похожая ботва уже происходила. Там же и апдейт по поводу текущей ситуации
https://protonvpn.com/blog/apple-ios-vulnerability-disclosure/
Twitter
We confirm that iOS 16 does communicate with Apple services outside an active VPN tunnel. Worse, it leaks DNS requests. #Apple services that escape the VPN connection include Health, Maps, Wallet.
We used @ProtonVPN and #Wireshark. Details in the video:
…
We used @ProtonVPN and #Wireshark. Details in the video:
…
🖕27👍8🤬5🔥3😁2🤔2
Стоимость взломанных аккаунтов. А телеграм-аккаунты ваши ничего не стоят
https://atlasvpn.com/blog/hacked-tiktok-accounts-cost-less-than-a-mcdonalds-meal
https://atlasvpn.com/blog/hacked-tiktok-accounts-cost-less-than-a-mcdonalds-meal
😁54👍8👎3🖕2
Потому что за утечки пользовательских данных платить много не хочется, да и тратиться на обеспечение безопасности этих данных тоже не хочется
https://incrussia.ru/news/fond-dlya-vyplat/
https://incrussia.ru/news/fond-dlya-vyplat/
Inc. Russia
«Яндекс», VK, «Сбер» и другие IT-компании раскритиковали идею фонда для выплат пострадавшим от утечек данных
Ассоциация больших данных (АБД), объединяющая «Яндекс», VK, «Сбер», «Ростелеком» и другие IT-компании, раскритиковала инициативу Минцифры о создании фонда материальной компенсации для граждан, которые пострадали из-за утечки персональных данных. Для его финансирования…
🤡98😁12🖕8👍3❤1
Эпол наконец-то запустила полноценный вебсайт по поводу своей программы по кибербезопасноти, выплатам за обнаруженные проблемы, и получении устройств для исследований. Но выплаты все равно будет минимизировать
https://security.apple.com
https://security.apple.com
Apple Security Research
Hear about the latest advances in Apple security from our engineering teams, send us your own research, and work directly with us to be recognized and rewarded for helping keep our users safe.
👍12🤡11🖕4
OpenSSL 3.0.7 is a security-fix release. The highest severity issue
fixed in this release is CRITICAL:https://mta.openssl.org/pipermail/openssl-announce/2022-October/000238.html
😱26👍3🤔3🖕1
кстати про Эпол. там вышли iOS 16.1/iPadOS 16.1, и количество критических CVE в них достаточно большое, чтобы не оттягивать с установкой. Включая даже такое:
Impact: An application may be able to execute arbitrary code with kernel privileges. Apple is aware of a report that this issue may have been actively exploited.
https://support.apple.com/en-us/HT213489
Impact: An application may be able to execute arbitrary code with kernel privileges. Apple is aware of a report that this issue may have been actively exploited.
https://support.apple.com/en-us/HT213489
Apple Support
About the security content of iOS 16.1 and iPadOS 16
This document describes the security content of iOS 16.1 and iPadOS 16.
👍20😁7🖕1
читатель прислал тут. актуально для жителей Беларуси
https://just-eat.by/nas-vzlomali.html
за такие breach disclosure я бы, конечно, гнал из профессии, но там у них, поди, админ на полставки — вторая полставки уборщиком по ночам.
дополнение: ...про утечку персональнызх данных из сервиса доставки еды было известно 07.10 от регулятора
https://cpd.by/podtverzhden-fakt-utechki-personalnyh-dannyh-v-odnom-iz-servisov-dostavki-edy/
https://just-eat.by/nas-vzlomali.html
за такие breach disclosure я бы, конечно, гнал из профессии, но там у них, поди, админ на полставки — вторая полставки уборщиком по ночам.
дополнение: ...про утечку персональнызх данных из сервиса доставки еды было известно 07.10 от регулятора
https://cpd.by/podtverzhden-fakt-utechki-personalnyh-dannyh-v-odnom-iz-servisov-dostavki-edy/
just-eat.by
Нас взломали
🖕9👍5🥰2
но все не так ужасно, как могло бы показаться. затрагивает только версии с 3.0.0 по 3.0.6, эксплуатация нетривиальна, но оттягивать апдейт тоже не стоит
https://www.openssl.org/blog/blog/2022/11/01/email-address-overflows/
https://www.openssl.org/news/secadv/20221101.txt
https://www.openssl.org/blog/blog/2022/11/01/email-address-overflows/
https://www.openssl.org/news/secadv/20221101.txt
👍13🖕1
Кто-то в AstraZeneca оставил на GitHub набор внутренних паролей, что открыло доступ к облачной системе с данными пациентов.
https://techcrunch.com/2022/11/03/astrazeneca-passwords-exposed-patient-data/
https://techcrunch.com/2022/11/03/astrazeneca-passwords-exposed-patient-data/
TechCrunch
AstraZeneca password lapse exposed patient data | TechCrunch
Internal passwords were online for more than a year before a good-faith security researcher found them.
🔥58😁29🤯8❤🔥6🌚2🖕2👍1👏1🤬1