· @L29Ah
207 followers · 2315 posts · Server qoto.org
· @L29Ah
204 followers · 2237 posts · Server qoto.org

@rf @ru
В полку дыр спекулятивного исполнения прибыло: lock.cmpxchg8b.com/zenbleed.ht

#секурно #amd

Last updated 2 years ago

· @L29Ah
155 followers · 1601 posts · Server qoto.org
· @L29Ah
155 followers · 1601 posts · Server qoto.org
· @L29Ah
155 followers · 1601 posts · Server qoto.org
· @L29Ah
155 followers · 1601 posts · Server qoto.org
· @L29Ah
155 followers · 1601 posts · Server qoto.org

@rf
пришёл на почту, бабке в окно говорю у меня упрощёнаня выдача, бабка уходит за моим говном, возвращается, сообщаю ей что, видимо, упрощённой выдачи не будет, поскольку я поменял номер телефона, ещё и не помню ни старый, ни новый; бабка просит позвонить ей, затем спрашивает серию и номер паспорта, после чего прикрепляет мой номер телефона и выдаёт моё говно; секурно пиздец, ни одного фактора аутентификации предъявлять не пришлось
алсо китайцы прислали маску KN95
конечно же, я нихуя такого не заказывал, и вообще хз чё они шлют и шлют
рашкопочта грит чёт ещё отправили пару дней назад, совсем охуели

#log #почта #секурно #удобно

Last updated 4 years ago

· @L29Ah
155 followers · 1601 posts · Server qoto.org

@rf @ua
opennet.ru/opennews/art.shtml?
> Так как счётчик аргументов не проверялся на соответствие фактическому содержимому массива и полагалось, что он всегда больше 1, в случае передачи процессу пустого массива argv, что допускает функция execve в Linux, pkexec воспринимал значение NULL как первый аргумент (имя процесса), а следующую за пределами буфера память, как далее идущее содержимое массива. Проблема в том, что следом за массивом argv в памяти размещается массив envp, содержащий переменные окружения.
> Получив значение argv[1], pkexec пытается с учётом файловых путей в PATH определить полный путь к исполняемому файлу и записать указатель на строку с полный путём обратно в argv[1]

#polkit #секурно #решето #c

Last updated 4 years ago

· @L29Ah
155 followers · 1601 posts · Server qoto.org

@rf
blog.mozilla.org/security/2021

> Stopping FTP support in Firefox 90
> If you are a Firefox user, you don’t have to do anything to benefit from this security advancement

#mozilla #firefox #говно #секурно

Last updated 4 years ago

· @L29Ah
155 followers · 1601 posts · Server qoto.org

#? @rf
Я же правильно понимаю, что в интеле-параше все эти spectre/foreshadow/fallout/ridl/zombieload так и не починены для случаев меж-юзерспейсовых взаимодействий и гипертрединга?

#секурно #intel

Last updated 4 years ago

· @L29Ah
155 followers · 1601 posts · Server qoto.org
· @L29Ah
155 followers · 1601 posts · Server qoto.org
· @L29Ah
155 followers · 1601 posts · Server qoto.org

@rf
Небольшой обзор проблем с безопасностью в GNU/Linux: madaidans-insecurities.github.

#секурно #linux

Last updated 5 years ago

· @L29Ah
155 followers · 1601 posts · Server qoto.org
· @L29Ah
155 followers · 1601 posts · Server qoto.org

@rf
Терминалы ЕМИАС жрут qr-код, состоящий целиком из номера полиса ОМС; никакой аутентификации для записи к врачу или отмены записи нет.

#секурно #рф #омс

Last updated 5 years ago

· @L29Ah
155 followers · 1601 posts · Server qoto.org
· @L29Ah
155 followers · 1601 posts · Server qoto.org
· @L29Ah
155 followers · 1601 posts · Server qoto.org
· @L29Ah
155 followers · 1601 posts · Server qoto.org