"Please, do NOT respond!
Your account is:
Login: ******
Password: 2ccc7a6f8477ef22e8ef85437de54ed0
Please change your password in order to be secure." (c)
Да. Какой-то не стойкий пароль. Пожалуй надо поменять.
*security
Дело в том что с точки зрения безопасности *nix местами еще опаснее Windows, потому что у вас есть Perl/Python и огромные возможности bash. Для того чтобы в Windows скачать на сервер эксплоит вам нужно еще постараться, а в *nix не нужно, т.к. у вас скорее всего уже есть wget или curl, в крайнем случае можно ... more →
Гыгы, вот и обосрались:
"Sophos claim their products are deployed throughout healthcare,
government, finance and even the military. The chaos a motivated
attacker could cause to these systems is a realistic global threat.
For this reason, Sophos products should only ever be considered for
low-value non-critical ... more →
Недавно в интернете появилась серия провокационных видеороликов, снятых анонимным автором, получившим прозвище «стрёмный оператор» (Creepy Cameraman). На видео заснята реакция людей, которых он снимал без их разрешения, нагло нарушая границы приватного пространства. Естественно, большинство реагировало отрицательно ... more →
Западная хакерская группировка GhostShell объявила войну российскому правительству.
Пока что в публичный доступ выложено 2.5 млн вломанных аккаунтов гос.учреждений.
По заявлению хакеров, у них сейчас есть доступ к большему количеству информации, чем у ФСБ.
Новость на Lenta.ru: ... more →
Вопрос ко всем сисадминам и рядомстоящим товарищам. Что, по вашему мнению, является главной причиной конфликтов между ИТ-отделом и отдел информационной безопасности?
http://blogerator.ru/page/mest-sisadmina... — вы еще не понимаете, почему любой безопасник считает админа врагом № 1 и просто пидарасом?
сайт хамовнического суда слегка (the whole thing) дефейснули: http://hamovnichesky.msk.sudrf.ru/ наслаждаемся клипами AZIS'а ...бля, спалился, что знаю кто это. Ну хоть любимый альбом не скажу
Почему нельзя попросить Гугл в поиске и других сервисах выдавать, по возможности, https-линки? Это же не так сложно: при индексировании сайта проверяем, есть ли у него https, если есть, сверяем контент, если совпадает — выдаём https вместо http. То же самое для Google Reader, ссылок в Google Plus и так далее. Пусть ... more →
Когда у меня внезапно перестала работать корпоративная почта, я с левого мыла (своего гмейла) попросил наш ойти-аутсорс резетнуть мне пароль, они это добросовестно сделали и выслали временный пароль на тот же гмейл. Можно попробовать позвонить в тот же саппорт по телефону и сказать "Здрасьте, я Вася Пупкин из ООО ... more →
Из подписи к комиксу: "Bruce Schneier believes safewords are fundamentally insecure and recommends that you ask your partner to stop via public key signature."
http://www.xakep.ru/post/47074/default.a...
интерналсы аутентификации метрошных билетов трехлетней давности. ну Mifare Ultralight до сих пор в качестве носителя, но форматы данных и криптопроцедуры запросто могли поменять. поковырять штоле, ридер вроде из говна и палок крафтится, валидатор можно попробовать в ... more →
https://ihelper.nw.mts.ru/selfcare/logon... Quote: "Если вы неправильно ввели пароль 3 раза подряд, пароль будет заблокирован. В этом случае вам необходимо установить новый пароль."
Набиваем телефоны своих знакомых (и необязательно), вводим всякую херню, они баттхёртят и ставят каждый день новый пароль. На шаг ... more →
Simply, people can no longer remember passwords good enough to reliably defend against dictionary attacks, and are much more secure if they choose a password too complicated to remember and then write it down. We're all good at securing small pieces of paper. I recommend that people write their passwords down on a ... more →
Кто нить имел дело с регистратором 2S-DVR044VL? Нихрена толкового найти в сети не могу.
Нужно чтобы регистратор помимо видео писал ещё и звук и можно было в реальном времени зайти через интернет и посмотреть/послушать то, что сейчас происходит(просмотр архива не критичен).
Есть чего такое? Можно, конечно, собрать ... more →
СПЕРМОБЕЗОПАСНОСТЬ и СПЕРМОВЕРСИИ в одном флаконе! http://ompldr.org/vY2loNw (скринкаст с VNC через VPN, поэтому перерисовка не сильно быстрая).
Зашел на сервак логи апаче глянуть,а там такая шняга, кинулся auth.log смотреть, а там мой сервак уже давно ломануть, какие то пидорасы пытаются. Посмотрел диапазон айпишников, в основном впски по всему миру. Интересно какому пидорасу я дорогу перешел или просто скрипты какие то.
[Sun Dec 04 09:33:53 2011] [error] ... more →
Опубликован подбор уязвимостей для Linux. Ни много, ни мало — 40 штук.
По специфике уязвимостей сразу видно – надёжная сетевая ОС. От bluetooth падает, bridge network падает, неправильный пакет с vlan-тэгом пошлёшь – падает, слишком большая очередь на сетевом интерфейсе – падает, туннель с gre делаешь – вдруг ... more →
*security is used by:
Spiritual ecstasy
rapture
Alexander Aleschenko
top4ek
eurekafag
eurekafag
Darth Bricktop
Like-all
13oz
13oz
Оранжевус Охуеннус
utros
lexszero
lexszero
Nebeda
nebeda
4DA
4da
der_FeniX
der_FeniX
beardog
beardog
Mагог Магогович
magog
Minoru
Minoru
Tosh
zombieff
mgfk
mgfk
Hirthwork McGillah
hirthwork
gds
gds
gelraen
gelraen
Myp
Myp
16+
238328
rapture
top4ek
eurekafag
Like-all
13oz
utros
lexszero
nebeda
4da
der_FeniX
beardog
magog
Minoru
zombieff
mgfk
hirthwork
gds
gelraen
Myp
238328