Feed subscription » blog | » comments | » google+ | » mobi | » twitter

Tag Archive for 'disclosure'

Zodpovedný prístup k upozorňovaniu na bezpečnostné nedostatky

Zodpovedný prístup k upozorňovaniu na bezpečnostné nedostatkyPri mojom predposlednom článku zo série Full DisclosureZoznamka.azet.sk: Štvrť milióna emailov voľne k dispozícii (Doplnené)” sa vynorilo niekoľko otázok, či bolo etické, alebo nie takto postupovať pri zverejnení zraniteľnosti. Moje dôvody som opísal v článku “Niečo viac o objavení kolesa“.
…viac

Najlepšie odhalenie zraniteľnosti v histórii bezpečnosti

Najlepšie odhalenie zraniteľnosti v histórii bezpečnostiNeviem nakoľko bude pre vás táto správa zabávna, no mňa rozosmiala až do stavu plaču. Už dlhú dobu sa venujem bezpečnosti a musím sa priznať, že som neočakával nič podobného na mieste, kde sa správa objavila.
…viac

Google Orkut pod “paľbou” XSS červa

Google Orkut pod “paľbou” XSS červaLen nedávno vypustila jedna privátna 0day skupina niekoľko desiatok tzv. Full Disclosure with POC (úplne odhalenie spolu s dôkazom o funkčnosti) pre Google a jeho služby. Google sa kvôli svojej obrovskej masivite stretáva s neustálymi problémami bezpečnostných chýb, no väčšinou je v jednaní pružný.
…viac