Услышал сегодня, что обнародовали информацию об уязвимости (даже нескольких, но схожих по механике) в протоколе аутентификации WPA2. Если вкратце, то злоумышленник может заставить жертву заново сгенерировать ключи шифрования для хендшейка. Для безопасности желательно обнулять служебные данные, но WPA2 не требует этого, а вендоры особо и не парятся (вспомним баг в ви-фи-драйвере под ведро, который позволял творить все что угодно).
В качестве костыля могу посоветовать строить vpn-туннель (или ослабить сигнал / отключить wi-fi – тебя не могут взломать по wi-fi, если wi-fi нет😜).
Немного подробнее об уязвимости – на Хабре: https://habrahabr.ru/company/pentestit/blog/340182/
#wifi #wpa2 #cve #уязвимость #МыВсеУмрем
В качестве костыля могу посоветовать строить vpn-туннель (или ослабить сигнал / отключить wi-fi – тебя не могут взломать по wi-fi, если wi-fi нет😜).
Немного подробнее об уязвимости – на Хабре: https://habrahabr.ru/company/pentestit/blog/340182/
#wifi #wpa2 #cve #уязвимость #МыВсеУмрем
Habr
Обнаружены критичные уязвимости в протоколе WPA2 — Key Reinstallation Attacks (KRACK)
Группа исследователей обнаружила серьезные недостатки в протоколе WPA2, обеспечивающем защиту всех современных Wi-Fi сетей. Злоумышленник, находящийся в зоне действия жертвы, может использовать...
Пруф на утверждение о рукожопости вендоров (Broadcom): https://googleprojectzero.blogspot.ru/2017/04/over-air-exploiting-broadcoms-wi-fi_4.html
Мы с Владиславом (@isenbaev) хотели перевести эту статью, но не стали. Ставь лайку, если хочешь перевод. Я его опубликую на procxx.github.io.
Мы с Владиславом (@isenbaev) хотели перевести эту статью, но не стали. Ставь лайку, если хочешь перевод. Я его опубликую на procxx.github.io.
googleprojectzero.blogspot.co.uk
Over The Air: Exploiting Broadcom’s Wi-Fi Stack (Part 1)
Posted by Gal Beniamini, Project Zero It’s a well understood fact that platform security is an integral part of the security of comple...
Forwarded from Telegram Info (Antonio Marreti 🚩)
Отлично! Сумрачные гении Телеги наконец-то впилили возможность убежать из супергруппы ее создателю без удаления! Пока эта фишка, как я понял, доступна в ведроидной и яблочной версии телеги, но скоро она дойдет и до остальных. Вот ссылка на новость: https://t.iss.one/tginfo/1083
#telegram #update #leaver
#telegram #update #leaver
Telegram
Telegram Info
Telegram для Android обновился до версии 4.4.2
Что нового:
— Теперь создатель канала или супергруппы может выйти из неё без удаления канала /супергруппы.
Таким образом можно передать канал или супергруппу другому человеку.
Однако полная передача контроля…
Что нового:
— Теперь создатель канала или супергруппы может выйти из неё без удаления канала /супергруппы.
Таким образом можно передать канал или супергруппу другому человеку.
Однако полная передача контроля…
Рик и Морти. Сезон 3. 2017 год, озвучка Сыендука. Обложка сезона: https://goo.gl/ZrFKQm
1. The Rickshank Rickdemption – https://t.iss.one/AlexFailsChannel/137
2. Rickmancing the Stone – https://t.iss.one/AlexFailsChannel/263
3. Pickle Rick – https://t.iss.one/AlexFailsChannel/279
4. Vindicators 3: The Return of Worldender – https://t.iss.one/AlexFailsChannel/281
5. The Wirly Dirly Conspiracy – https://t.iss.one/AlexFailsChannel/285
6. Rest and Ricklaxation – https://t.iss.one/AlexFailsChannel/301
7. The Ricklantis Mixup – https://t.iss.one/AlexFailsChannel/305
8. Morty's Mind Blowers – https://t.iss.one/AlexFailsChannel/309
9. The ABS's of Beth – https://t.iss.one/AlexFailsChannel/314
10. The Rickchurian Mortydate – https://t.iss.one/AlexFailsChannel/321
#meta #list #series #rickandmorty #season3
1. The Rickshank Rickdemption – https://t.iss.one/AlexFailsChannel/137
2. Rickmancing the Stone – https://t.iss.one/AlexFailsChannel/263
3. Pickle Rick – https://t.iss.one/AlexFailsChannel/279
4. Vindicators 3: The Return of Worldender – https://t.iss.one/AlexFailsChannel/281
5. The Wirly Dirly Conspiracy – https://t.iss.one/AlexFailsChannel/285
6. Rest and Ricklaxation – https://t.iss.one/AlexFailsChannel/301
7. The Ricklantis Mixup – https://t.iss.one/AlexFailsChannel/305
8. Morty's Mind Blowers – https://t.iss.one/AlexFailsChannel/309
9. The ABS's of Beth – https://t.iss.one/AlexFailsChannel/314
10. The Rickchurian Mortydate – https://t.iss.one/AlexFailsChannel/321
#meta #list #series #rickandmorty #season3
Дорогие друзья! Вы у меня спрашивали, что происходит с @FailsBot'ом. Я уже говорил в нескольких чатах, но чтобы больше не отвечать на одни и те вопросы, решил написать в канал. Сейчас я делаю версию бота 0.1.x, в которой примерно запланировал сделать следующее:
1. Сборка на CMake;
2. Превью апи плагинов;
3. Все команды будут разбиты на модули;
4. Рефакторинг и прочие багфиксы.
Периодически я включаю старого бота (можно понять по команде
Оставайтесь на связи, и следите за новостями в этом канале!
#FailsBot #update #wip #CMake #plugins #refactoring
1. Сборка на CMake;
2. Превью апи плагинов;
3. Все команды будут разбиты на модули;
4. Рефакторинг и прочие багфиксы.
Периодически я включаю старого бота (можно понять по команде
/version), чтобы вы могли с ним поработать.Оставайтесь на связи, и следите за новостями в этом канале!
#FailsBot #update #wip #CMake #plugins #refactoring
Forwarded from Evil Martians
А вот немного шизы — JSX для C++! Мир с WebAssembly может выглядеть немного дико.
https://amp.gs/BHVz
https://amp.gs/BHVz
Forwarded from Telegram Live
🤖 Обновление Bot API
На странице документации по Bot API появилась информация о нововведениях, связанных с групповой отправкой фотографий, а также некоторые различные изменения.
• Добавлен новый метод sendMediaGroup для отправки нескольких изображений или видеозаписей одним сообщением.
• Добавлен новый тип InputMedia, который должен быть одним из двух подтипов: InputMediaPhoto или InputMediaVideo.
• В объект Message добавлено поле
• Поле
• Метод pinChatMessage теперь может использоваться для закрепления сообщений в каналах. Обратите внимание, при закреплении в канале принудительного уведомления (если канал "замьючен") подписчиков не будет!
• В метод sendInvoice добавлен параметр
P.S. Официального анонса обновления ещё не было и что-то может измениться в ближайшее время, но, как минимум, метод
#BotAPI #update
На странице документации по Bot API появилась информация о нововведениях, связанных с групповой отправкой фотографий, а также некоторые различные изменения.
• Добавлен новый метод sendMediaGroup для отправки нескольких изображений или видеозаписей одним сообщением.
• Добавлен новый тип InputMedia, который должен быть одним из двух подтипов: InputMediaPhoto или InputMediaVideo.
• В объект Message добавлено поле
media_group_id для определения, к какому "альбому" принадлежит медиафайл.• Поле
can_edit_messages в объекте ChatMember теперь дополнительно указывает, может ли конкретный пользователь закреплять сообщения в супергруппах и каналах.• Метод pinChatMessage теперь может использоваться для закрепления сообщений в каналах. Обратите внимание, при закреплении в канале принудительного уведомления (если канал "замьючен") подписчиков не будет!
• В метод sendInvoice добавлен параметр
provider_data для отправки платёжному провайдеру дополнительных сведений о платеже. Какие именно нужны сведения, решает сам провайдер.P.S. Официального анонса обновления ещё не было и что-то может измениться в ближайшее время, но, как минимум, метод
sendMediaGroup уже работает.#BotAPI #update
core.telegram.org
Telegram Bot API
The Bot API is an HTTP-based interface created for developers keen on building bots for Telegram. To learn how to create…