Nerd - Agorà system security team

Ah ma vedo che anche Project Gutnberg è bloccato in Italia. Sarà sicuramente qualcosa di copyright.
r/reddit - We had a security incident. Here’s what we know.

TL;DR Based on our investigation so far, Reddit user passwords and accounts are safe, but on Sunday night (pacific time), Reddit systems were hacked as a result of a sophisticated and highly-targeted phishing attack. They gained access to some internal documents, code, and some internal business systems.

https://www.reddit.com/r/reddit/comments/10y427y/_/


almeno hanno avuto la decenza di farsi self-reporting se è vero
"a sophisticated and highly-targeted phishing attack"

E-mail generalizzata allo staff "hey bro devi resettare la password clicca qui per farlo"




Classica comunicazione per sollevarsi un minimo dalle responsabilità.... "Sofisticatissimo attacco" = "Semplice email, l'antispam non funziona e un coglione non ha guardato il sender"
https://github.com/qbittorrent/qBittorrent/issues/18618

c'è una grossa vulnerabilità se usate qbittorrent esposto sulla rete
Minchia e lo va a scrivere così di botto su github senza fare un minimo di disclosure agli sviluppatori in privato prima?


esposto sulla rete = se hai la WebUI abilitata E senza autenticazione


pensi che non c'è qualcuno che sta così?
sicuro ci saranno, aggiungevo info per rassicurare, di default la webui è off mi sembra

https://www.da.vidbuchanan.co.uk/blog/exploiting-acropalypse.html

Versione superbreve: lo strumento per ritagliare le immagini che c’è come standard su Android è buggato. Salva l’immagine sopra quella vecchia, ma non “taglia” il file originale. Questo significa che la parte ritagliata dell’immagine resta all’interno del file come “dati spazzatura” (junk data) che in buona parte dei casi possono essere recuperati.

Quindi se si usa il processo, molto comune, di “faccio una foto / screenshot e censuro i dati sensibili con il crop”… in realtà non state censurando un bel niente.

avevo letto nei titoli riguardava i pixel, non ho mai ho approfondito.

una volta succedeva con la thumb generata in Photoshop, tu modificavi l’immagine ma in l’anteprima rimaneva l’originale.

non vorrei dire stronzate ma quando lo fai mi pare ti avverta che il crop è comunque reversibile, anche se non salvi una copia ma sostituisci l’originale, di conseguenza mi sembra abbastanza evidente che da qualche parte debba salvarla la parte eliminata…

È sufficiente usare salva come copia e passa la paura.

This is fine.

:fire:

Ciao, mi permetto di segnalare un webinar che terrò domani assieme ad amici molto competenti sul tema cybersec e dal titolo: “Sfida della sicurezza informatica - Come affrontare le minacce cibernetiche”

Se qualcuno volesse partecipare: SANMARINO INNOVATION on LinkedIn: #engineering #aircraft #innovation

1 Like

conoscete sto aggeggino?

sembra una figata (a saperlo anche usare…)

Io lo conosco bene. Non comprarlo. In Italia e’ legale possederlo ma non utilizzarlo (more info su graziealcazzo.com)

Come fu per “l’emergenza vicino” dove in 5 minuti ho scoperto dove abitavi (per il tuo bene ovviamente, nel caso non avessimo avuto tue notizie :asd:) figuriamoci se ti metti a fare il cazzone in giro col flipper come inizi ad accumulare denunce su denunce.

Lasci tracce ovunque come pollicino, ergo prima studiare poi hackerare.

I have spoken

no no ma infatti non mi ci metto manco a studiare perchè è arabo per me
ho solo condiviso la info :slight_smile: