Size: a a a

2020 June 01

SS

Slava Sokolovsky in archlinux_ru
Ruben
там случаи такие, что и смех и грех. У одной крупной компании РФ несколько уязвимостей в одном механизме авторизации
Смех и грех, что в винде каждую неделю переполнение находят
источник

AN

Alexander N in archlinux_ru
Поди какой-нибудь OAuth
источник

SS

Slava Sokolovsky in archlinux_ru
Что в линуксе тонна таких же ошибок
источник

R

Ruben in archlinux_ru
Alexander N
Поди какой-нибудь OAuth
двухfuckторная авторизация
источник

AN

Alexander N in archlinux_ru
Я не знаю как там можно уязвимостей наделать )
источник

AN

Alexander N in archlinux_ru
Капец
источник

AN

Alexander N in archlinux_ru
Это нужно быть реально одарённым(альтернативно)
источник

R

Ruben in archlinux_ru
можно даже там, еще как
источник

AN

Alexander N in archlinux_ru
Ну и говно понаписали
источник

SS

Slava Sokolovsky in archlinux_ru
Alexander N
Это нужно быть реально одарённым(альтернативно)
Не надо так говорить
источник

SS

Slava Sokolovsky in archlinux_ru
Alexander N
Ну и говно понаписали
И так
источник

SS

Slava Sokolovsky in archlinux_ru
Сделать переполнение тоже признак еблана
источник

SS

Slava Sokolovsky in archlinux_ru
Но они занимают первое место по количеству найденных багов
источник

Б

Бот archlinux_ru in archlinux_ru
По ip ошибку не выдаёт, но и тсп/ип был!
источник

SS

Slava Sokolovsky in archlinux_ru
Так что не всё так просто
источник

AN

Alexander N in archlinux_ru
Переполнение может быть не таким очевидным
источник

R

Ruben in archlinux_ru
Alexander N
Я не знаю как там можно уязвимостей наделать )
криво валидировать вводимый код, например. Так что если ему подсунуть код в каком-то неожиданном формате — он проглотит
источник

SS

Slava Sokolovsky in archlinux_ru
Alexander N
Переполнение может быть не таким очевидным
Так оно случается, если кладешь больше, чем выделил
источник

SS

Slava Sokolovsky in archlinux_ru
Фильтровать данные
источник

SS

Slava Sokolovsky in archlinux_ru
И всё в этом духе
источник