Bardzo, bardzo, bardzo grubo. LastPass przyznał, że wykradziono bazy haseł klientów. Teraz ich bezpieczeństwo zależy już tylko od tego, jak silne było wasze hasło i ile mocy obliczeniowej ma sprawca ataku. Chyba najciekawszy incydent 2022. https://t.co/hsk5HEiSa7
Konferencja In2Security już jutro! Dwóch naszych pentesterów, Maksym Brzęczek i Patryk Długajczyk, przedstawi prelekcję pt. "(Nie)bezpieczne zakupy - popularne podatności w sklepach internetowych i jak im zapobiegać". Zapraszamy!
Szczegóły pod adresem https://t.co/Ct0MjyIdQg
@PortSwigger I appreciate the effort, but when can we expect Macros and Session Handling Rules to handle headers and JSON so we can conduct proper API testing? Considering most modern apps are now client-side rendered with API backends, the inability to do this is a huge miss.
In November 2021, #ESETresearch saw how #Lazarus attackers installed one of their payloads into C:\ProgramData\KMSAutoS\KMSAuto.bin and, thus, disguised it as a well-known Windows activation tool. By this camouflage as a crack, it almost slipped under our radar. @pkalnai 1/5
I downloaded all the data Amazon has on me, and honestly the creepiest thing about it is that they sent me the *actual audio files* of every time I spoke* to Amazon Alexa
*years ago when I was young and foolish about surveillance
@KacperSzurek Fajny pomysł :) Co do sugestii to przydałaby się możliwość "odkliknięcia" pola wyszukiwarki np. klawiszem ESC, aby można było używać pozostałych skrótów klawiszowych bez konieczności sięgania po myszkę
Czesto dostajemy zgłoszenia o emailach, w których ktoś dał odbiorców w polu „do” zamiast do ukrytych. Najczęściej nic złego się nie dzieje, ale nie w sytuacji, gdy brytyjskie ministerstwo obrony wysyła dane swoich afgańskich tłumaczy, którzy są w ukryciu https://t.co/PvadSZhHW4
🏅 #TFCommunitySpotlight Winner: Olesya Chernyavskaya 🏅
Working from home and trying to improve your posture? Olesya created a tool in TF to track posture and blur the screen if a person is sitting poorly. Well done, Olesya!
Olesya's GitHub → https://t.co/7SHM1bqhvl
Today I'm happy to release new research I've been working on for a while: 0-click RCE via MMS in all modern Samsung phones (released 2015+), due to numerous bugs in a little-known custom "Qmage" image codec supported by Skia on Samsung devices. Demo: https://t.co/8KRIhy4Fpk