Vault of DevOps
71 subscribers
236 photos
56 videos
12 files
130 links
Обсуждаем DevOps
Обмазываемся Security

Публикуемые материалы исключительно для ознакомительных целей ;)

Наши каналы:
Музыка: @vault_of_music
Download Telegram
Интересно, примут ли?)
Forwarded from Водитель по губам 🤮
зачем люди вообще учатся на информационную безопасность? типа все очень просто.....
Channel photo updated
Админушки в делах, попозже будет контент;
Кстати если вы столкнётесь с ошибкой таймаута на nginx в режиме (reverse proxy), проверьте файл /etc/resolv.conf (https://www.plesk.com/kb/support/nginx-fails-to-start-on-plesk-server-nginx-service-start-pre-operation-timed-out-failed-with-result-timeout/)
nginx.service start-pre operation timed out, Failed with result ‘timeout’
👍1🥰1
🔥6
Forwarded from Ever Secure (Aleksey Fedulaev)
Только недавно обсуждали в чатике, нужно ли обеспечивать безопасность фронта 🤷‍♂️, в одном из соседних пабликов спер вам чтиво 😄

Рад представить вашему вниманию небольшой материал по теме безопасности фронтенда. В данном сборнике упомянуты многие темы, связанные с клиентскими атаками. Показаны примеры из Bug Bounty по ходу изучения и разобраны способы защиты от многих Client-Side уязвимостей


Ознакомиться подробнее

👀@ever_secure
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4👏1
Vault of DevOps pinned «Кста, подписчики, я таки сдал CKS; Обкашлять вопросики можно в комментариях (промокод со скидкой на killer.sh в комментариях)»
😁4
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from Ever Secure (Aleksey Fedulaev)
Зачем нужна безопасная разработка?😄

Стажёр устроился в ByteDance и два месяца саботировал проект по разработке нейросетей

Программист Кейю Тянь устроился стажёром в китайскую компанию ByteDance и на протяжении двух месяцев саботировал проект по разработке нейросетей, умышленно добавляя ошибки в код. Из-за его действий команда из тридцати разработчиков круглосуточно занималась поиском и исправлением багов, которые появлялись в проекте.

Расследование выявило, что Тянь:
🟠Систематически загружал Pickle-файлы с вредоносным скрытым кодом, который содержал вирусы и другие опасные компоненты. Этот код выполнялся автоматически и случайным образом, поэтому команда не могла понять, почему их усилия не приводят к стабилизации проекта;

🟠Получил доступ к библиотеке PyTorch, на которой основывались проекты, и ежедневно вносил в неё мелкие изменения, что приводило к сбоям программ. Разработчики не проверяли исходный код, из-за чего задачи продолжали падать с ошибками и багами, а все эксперименты приносили некорректные результаты;

🟠Устроил хаос с чекпоинтами, файлами, которые сохраняют промежуточные состояния нейросетей во время их обучения. Он изменял параметры моделей, вмешивался в данные обучения или удалял чекпоинты, из-за чего результаты работы команды пропадали и не могли быть восстановлены;

🟠Активно участвовал в рабочих встречах, что позволяло ему оставаться незамеченным. Он посещал каждый митинг, чтобы узнавать о планах команды по исправлению багов, а затем создавал новые. Команда не могла понять, что происходит;

🟠Тяня разоблачили по логам. В ByteDance сообщили, что тридцать разработчиков два месяца работали безрезультатно из-за деструктивных действий одного человека, что привело к срыву сроков проекта и потере средств заказчиков;

🟠После увольнения Тяня из ByteDance его наставники в университете не осудили и не наказали его.

Его борьба

📹YT | 📺RT | 📺VK | 💰Bty
👀@ever_secure
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from DevOps Untraveled