WatchGuard выпустил новые rackmount-устройства Firebox M Series, которые обеспечат вам:
Эти устройства — отличное решение для высокозащищённых корпоративных сетей, где важна безопасность и масштабируемость.
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2👍1🔥1
В 2011 году Sony пережила одну из крупнейших атак в истории гейминга. Неизвестные взломали PlayStation Network, похитив данные 77 миллионов пользователей — от логинов до истории покупок.
Уязвимость оказалась не технической, а организационной — компания не обновила старые серверы и недооценила риск SQL-инъекций.
#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👾3💯2
Раннее мы выкладывали задачу
В логах магазина видно два почти одинаковых запроса на оплату с одинаковым Idempotency-Key. Но обработаны они разными инстансами: один вернул статус processing, второй — paid. В итоге пользователю пришёл товар, но система зарегистрировала две транзакции.
1. 🔥 Неправильно реализована идемпотентность: проверка Idempotency-Key не выполняется централизованно или атомарно. Из-за этого два разных инстанса приняли один и тот же ключ и создали две транзакции. Это самая вероятная причина проблемы.
2. 👾 Race condition: параллельные запросы были обработаны разными инстансами, что привело к созданию двух транзакций до синхронизации состояния между ними.
3. ❤️ Replay-атака: маловероятно, потому что IP-адреса в логах разные. Хотя теоретически возможно, что запрос был повторно отправлен с тем же ключом.
4. 👍 Интеграционный баг с платёжным провайдером: это также возможно, но не является основной причиной. Провайдер зарегистрировал оба статуса, но ошибки на его стороне не столь очевидны.
Правильный ответ:
#ctf_challenge
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥2
— мощный прокси, repeater, intruder и расширения,
— удобный интерфейс и коммерческие плагины для скорости работы.
— открытый код, скрипты на Groovy/JS/Python,
— отличен для автоматизации и CI интеграций.
Пишите в комментариях — GUI, плагины или автоматизация решают?
❤️ — Burp Suite
👍 — OWASP ZAP
#tool_vs_tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍6
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9❤3
В сцене из Ghost in the Shell (1995) хакер подменяет воспоминания обычного человека — и тот живёт в мире, которого не существует.
ИБ-кошмар, где мишенью становится не система, а сознание.
#hollywood_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🤔3🔥1
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰1
В 2017 году мир застал WannaCry — вирус-вымогатель, который за считанные часы парализовал сотни тысяч компьютеров по всему миру.
🦠 Вирус использовал эксплойт EternalBlue — уязвимость в Windows, похищенную из арсенала АНБ. После заражения система шифровала файлы и требовала выкуп в биткоинах.
💀 Среди жертв — больницы NHS в Великобритании, автогигант Renault, телекомы, банки и госучреждения. Системы останавливались, операции откладывались, линии производства замерли.
Причина катастрофы — неустановленные обновления безопасности, выпущенные за два месяца до атаки.
❗️ WannaCry стал символом того, как один пропущенный патч может превратить мир в цифровой хаос.
#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🥰1