Size: a a a

ЦАРКА PUBLIC CHAT

2020 July 15

u

unstppbl in ЦАРКА PUBLIC CHAT
Каспи, патреон?
источник

AT

Alexander Twost in ЦАРКА PUBLIC CHAT
unstppbl
Каспи, патреон?
donation alerts
источник

M

Maxw in ЦАРКА PUBLIC CHAT
Этож была просто аптека)
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
ИЧСХ, всем плевать на ПД... наверное нужен показательный кейс с флюгегехайменом от @evilm0rty ... ну чтоб с материальным ущербом и иском к виновным в утечках...
источник

A

Askar in ЦАРКА PUBLIC CHAT
Timur Nurmagambetov
Я не юрист, но
есть закон о персональных данных
Какойто кодекс не может его обойти путем ввода новых определений имхо
У кодекса юридическая сила выше
источник

A

Askar in ЦАРКА PUBLIC CHAT
С другой стороны, этот кодекс недавно стал действовать, а значит правонарушение было до вступления его в законную силу. А закон обратной силы не имеет.
источник

A

Askar in ЦАРКА PUBLIC CHAT
Alexander Pronichev
там ключевой вопрос в том, что согласно статьи 10 главы 3 закона Об электронном документе и электронной цифровой подписи
 Лицо может иметь закрытые ключи электронной цифровой подписи для различных информационных систем. Закрытые ключи электронной цифровой подписи не могут быть переданы другим лицам.

по логу браузера я вижу что идет передача файла с ключевой информации в формате p12 и следом идет пароль
ничто не мешает на стороне сервера эту информацию складировать и после использовать по любому назначению
Наделайте скрины, в том числе через http proxy (burp suite/zap).
источник

TN

Timur Nurmagambetov in ЦАРКА PUBLIC CHAT
Timur Nurmagambetov
Царка а вы у нотариуса скриншоты заверили?)
Сейчас подумал что эти скрины могут использоваться как доказательство незаконнго взлома
источник

КТ

Кайржан Турмагамбето... in ЦАРКА PUBLIC CHAT
Царка уже прохаванные в этом)) защитились наверное от таких выпадов в свою сторону
источник

VB

Valeriy Blonskiy in ЦАРКА PUBLIC CHAT
Viktor
[CVE-2020-1350] ... названному Check Point «SigRed» и может позволить удаленному злоумышленнику, не прошедшему проверку подлинности, получить права администратора домена над целевыми серверами и получить полный контроль над ИТ-инфраструктурой организации.

Атакующий может использовать уязвимость SigRed, отправляя специально созданные вредоносные DNS-запросы на DNS-сервер Windows и выполнять произвольный код, ...

https://m.habr.com/ru/post/511002/
источник

VB

Valeriy Blonskiy in ЦАРКА PUBLIC CHAT
Вебинар начался 🙂 ничего, просветляет 🙂
источник

V

Viktor in ЦАРКА PUBLIC CHAT
Спасибо. Жаль поздно увидел
источник

V

Viktor in ЦАРКА PUBLIC CHAT
Эксплоиты скачать дали?
источник

VB

Valeriy Blonskiy in ЦАРКА PUBLIC CHAT
Надеюсь, они записью поделятся
источник

VB

Valeriy Blonskiy in ЦАРКА PUBLIC CHAT
Viktor
Эксплоиты скачать дали?
К сожалению, нет 🤣
источник

V

Viktor in ЦАРКА PUBLIC CHAT
Valeriy Blonskiy
Надеюсь, они записью поделятся
При появлении каких-либо вопросов обратитесь за помощью к организатору вебинара: Peter Sandkuijl
источник

V

Viktor in ЦАРКА PUBLIC CHAT
Там мыло этого Петра
источник

VB

Valeriy Blonskiy in ЦАРКА PUBLIC CHAT
Подождём чутка, если не пришлют ссылку на запись, тогда можно будет попросить 🙂
источник

⁣p4tr3g in ЦАРКА PUBLIC CHAT
откуда десант?
источник

AP

Alexander Pronichev in ЦАРКА PUBLIC CHAT
Askar
Наделайте скрины, в том числе через http proxy (burp suite/zap).
И потом, что с ними?
пока себе сохранил. Отдельно написал в поддержку KCELL чтобы дали ответ по ситуации.
источник