Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр “Рецепт Счастья” — увлекательная игра в жанре «соедини предметы»! Помогите Эмили раскрыть тайны пропавшего родственника, найти сокровища и восстановить её любимое кафе.

Рецепт Счастья

Казуальные, Головоломки, Новеллы

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
1334
JohnnnyDoe
9 месяцев назад

Взломали озон аккаунт, отменили заказы, и тут же вывели ~44т.р. с озон банка⁠⁠2

Коротко: в озоне проблемы с безопасностью аккаунтов, судя по всему присутствуют дыры, с помощью которых можно войти в аккаунт без подтверждения одноразовым кодом по телефону, вероятно это делается как-то через госуслуги. Тот факт, что вы не храните средства на озон банке еще не гарантирует, что у вас их не украдут.

Подробно: 18.11.2024 21:17 MSK сижу за ноутом и формирую заказы на @Ozon (маркетплейсе) - вижу уведомление, что заказ отменился. Первая мысль - продавец что-то там хитрит. Иду в тех поддержку писать, и вижу, что начинают все активные заказы отменяться. Понимаю что это взлом, начинаю судорожно выходить из левых сессий и вижу, что к аккаунту привязаны левые гос услуги (не на мое имя). Я будучи онлайн, прям параллельно со взломщиком сидел в своем ЛК, разлогинивал ему сессии раз 10, отвязывал чьи-то левые гос услуги от моего аккаунта, но буквально через 30 секунд он опять был залогинен и гос услуги заново привязаны. По итогу - отменили все активные заказы, деньги моментально вернулись на озон банк, откуда злоумышленник перевел средства оплатой по QR коду СБП на авито кошелек.

Факты \ мысли \ советы:

- для входа в озон требуется ввести 6-значный одноразовый код из смс, либо, что даже чаще - последние 6 цифр номера, который звонит тебе на привязанный к озону номер телефона. А если ты вошел в аккаунт озон, то и в банк ты можешь попасть без всяких там дополнительных вопросов судя по всему - максимум что спрашивают - это 4-значный пинкод, либо локальую биометрию с телефона. у меня была привязана почта с 2 факторкой, но даже когда пытаешься войти через нее - все равно озон просит 6 значный код с телефона \ приложения. ну и к тому же на почте никаких уведомлений\писем о новых входах на нее не было (gmail вообще на телефон уведомляет о фактах логина пушем).

- мой телефон у меня под полным контролем, функционирует, принадлежит только мне и был включен в момент взлома, и никаких звонков или смс при входе взломщика я не получал. данный факт подтверждается детализацией с мобильного оператора, которую я заказал утром следующего дня. разумеется никакие коды и информацию никаким третьим лицам я не передавал, хоть мне всячески и пытается намекать на это сам озон, оператор поддержки банка по телефону даже посоветовала "убедиться, что мой номер не перевыпущен" - на вопрос, как она себе это представляет - вразумительного ответа не последовало.

- к моему аккаунту озон привязывали аккаунт гос услуг (не мой, имя было левое, но увы не успел сделать скриншоты, т.к. судорожно выкидывал чужие сессии) - не знаю, как это технически возможно, т.к. мой аккаунт гос услуг зарегистрирован на тот же номер, что и озон, и он тоже находится под полным контролем, включена 2фа. специально проверил после инцидента, он под контролем

- все явно происходило в автоматическом или полуавтоматическом режиме, т.к. после отвязки гос услуг и деактивации сессии, взломщик опять был залогинен и с привязанными гос услугами в течение буквально нескольких секунд. причем он меня тоже выбивал, и когда я входил - с меня требовали код из смс \ звонка, и мне эти смс\звонки на мои попытки входа приходили, а на попытки входа злоумышленника - нет.

- пользователь смог перевести средства без подтверждения по номеру телефона, и неизвестно, запрашивался ли у него 4-значный пинкод (т.к. его спрашивают крайне редко, когда ты давно ничего не покупал). крайне небезопасно, что в банк можно войти просто по одноразовому коду приходящему на телефон, а вот сделать пароль или добавить 2фа - нельзя. при этом если вошел из аккаунта озона (в который войти можно так же) - то доверие банка еще больше, и ему не важно, что это новый незнакомый IP / устройство и при этом однотипные, но нетипичные транзакции для аккаунта никак не заблокировались. факт того, что деньги зачисляются и тут же выводятся - тоже никак не тригернул систему безопасности.

- поддержка самого озона - это филиал ада на земле, пишут шаблонами, в суть вопроса не вникают вообще, ты пишешь им сообщение - ждешь 15 минут очередь, тебе пишут бесполезный ответ и тут же закрывают тикет, без возможности развить диалог. я раз 10+ пытался писать им, мне 7 раз сказали чтобы я вышел из всех сессий, и раза 3 - что никакой подозрительной активности на моем аккаунте не обнаружено. это при том, что я первым же сообщением четко изложил произошедшее. а самое веселое, что спустя 2 дня, когда я попытался повторно сделать мелкий заказ - мне заблочили возможность делать покупки по причине.... подозрительной активности! спросили, когда я последний раз делал заказ сам, и сказали, что на решение вопроса уйдет 1-2 дня. Т.е. я пополнил озон карту как обычно; я пытаюсь повторить заказ, который мне отменили; на адрес, на который я заказываю больше полугода; делаю это все с уcтройства, с которого сделал сотню заказов - и это у них вызвало подозрения. А авторизация с нового устройства с нового ip и массовая отмена заказов с последующим выводом в новом направлении - все нормально)

- поддержка озон банка - в чате мне так и не ответили в течение минут 30, зато я смог дозвониться на горячую линию (тоже раза с 3го, и минут через 15, но это уже ладно). Там хотя бы адекватный специалист была, выслушала, вникла, заморозила временно банк акк, передала запрос в СБ, сказав, что в течение 24ч вопрос будет решен, и что со мной свяжутся.

UPD на 21.11.2024 03:10 MSK

СБ на связь так и не вышли, хотя обещали в течение 24ч позвонить, поддержка банка сказали что звонить и не планируют, что все операции совершались добровольно и оспариванию не подлежат. "Добровольно" это когда взломщик заходит с нового устройства и IP адреса в банк, в котором нет паролей, а только 6-значный одноразовый код (который даже не отправлялся на мой телефон) и уводит средства неизвестно куда.
Т.е. такими ответами (их формулировками) OZON банк между делом перекладывают ответственность с себя на клиента и злоумышленников, НО! есть нюанс - ответственность за убытки в случае взломов лежит на банке.
Согласно N 161-ФЗ (ред. от 08.08.2024) "О национальной платежной системе"
Статья 9. Порядок использования электронных средств платежа, части 11-16
https://www.consultant.ru/document/cons_doc_LAW_115625/b0062...
Часть 11. В случае утраты электронного средства платежа и (или) его использования без добровольного согласия клиента клиент обязан направить соответствующее уведомление оператору по переводу денежных средств в предусмотренной договором форме незамедлительно после обнаружения факта утраты электронного средства платежа и (или) его использования без добровольного согласия клиента, но не позднее дня, следующего за днем получения от оператора по переводу денежных средств уведомления о совершенной операции.
Часть 12. После получения оператором по переводу денежных средств уведомления клиента в соответствии с частью 11 настоящей статьи оператор по переводу денежных средств обязан в течение 30 дней возместить клиенту сумму операции, совершенной без добровольного согласия клиента с использованием указанного в уведомлении электронного средства платежа после получения указанного уведомления.

Таким образом, взлом произошел в 21:17, в 21:18 и 21:19 было сделано 2 перевода злоумышленником, а 21:22 я уже уведомил поддержку о факте взлома и просьбе заморозить активность \ переводы. Но в силу заторможенности ответов - злоумышленник успел сделать еще 1 перевод в 21:27.

Взломщик конечно является причиной всей это суматохи, но ответственность в данном случае на OZON банке, т.к. это их дыры в безопасности позволили злоумышленнику такое провернуть. С моей стороны не было утечек \ передачи данных третьим лицам, которые бы могли привести к взлому, однако OZON пытается всячески на это намекать, не приводя никаких фактов, подтверждающих это.

В списке транзакций переводы числятся как категория "супермаркеты" - оплата была по QR, т.е. хоть платежи и были через СБП - это была оплата услуг (пополнение кошелька на авито, как я понял) - а такие транзакции насколько мне известно нет никакой сложности оспорить (особенно когда оно вот прям только что сделано), просто нужно сотрудникам банка было напрячься и связаться с авито, но они это делать принципиально не хотят как будто.

Столкнулся я не с мошенниками, с халатностью и дырами в банке прежде всего, и вопросы/претензии у меня именно к банку.

Т.к. мирным путем украденные средства возвращать мне отказались, для тех, кто попал в такую же ситуацию, держите примерный план действий:
1. подается первичная заявление об исполнении обязательства (https://finombudsman.ru/kb/glossarij/zayavlenie-ob-ispolneni... - по ней разумеется выдают отказ. параллельно можно подать заявление в МВД, но это скорей просто для галочки, ибо бессмсысленно, да и вообще, как будто подтверждает ваше согласие с тем, что вы пали жертвой мошенников, а не дыр в безопасноти банка
2. подается вторичное заявление о восстановлении нарушенного права (https://finombudsman.ru/kb/glossarij/zayavlenie-(pretenziya)..., на нее должны ответить за 30 дней, получаем отказ или ждем 30 дней
3. с отказом на вторичное заявление можно уже идти в ЦБ и к Финансовому уполномоченному (https://finombudsman.ru/) - его решение (постановление) является обязательным к исполнению кредитной организацией действующей в рамках закона РФ. это орган досудебного урегулирования проблем.
4. в случае отказа со стороны омбудсмена - можно идти в суд уже.

Показать полностью
[моё] OZON Ozon Card Маркетплейс Служба поддержки Мошенничество Взлом Сервис Уязвимость Текст Длиннопост
204
Аноним
Аноним
10 месяцев назад

Безлимитный AdGuard VPN (уязвимость)⁠⁠

Вкраице:

При заходе в впн приложения нам дается выбор регистрации: почта, гугл аккаунт, фейсбук. Мы выбираем почта ( не гугл).

Далее вводим почту которая существует, но не была использована. Абуз заключается в том, что почту подтверждать необходимо, но и наличие существовании почты необходимо.

Так делаете каждый раз по кругу

P.S.: нашел я этот способ сам, когда случайно ввел не правильную почту

VPN Уязвимость Текст
7
2
griciant
griciant
10 месяцев назад
Бред

Если человек открыт и не имеет секретов, он становится неуязвимым?⁠⁠

Вся уязвимость человека – в наличии секретов, тайн. Всякий человек уязвим (слаб в каком-либо отношении) только потому, что двуличен, подл, лицемерен.
Если человек абсолютно открыт и не имеет секретов, то он автоматически становится не только неуязвимым, но и абсолютно невидимым и прозрачным - становится «духом святым».

Человек может жить как человек (как люди) только в той мере, в какой он так или иначе закрыт и имеет секреты. Человек может быть именно человеком только благодаря его уязвимости.
Неуязвимый человек абсолютно не интересен никому. Неуязвимому человеку абсолютно неинтересен никто. Никто даже не пытается уязвлять неуязвимого человека - вступать в какие-либо «отношения» с ним.

В этом смысле вся земная человеческая жизнь - беспрерывный процесс уязвления людьми друг друга. Если в тебе нечего уязвлять (у тебя нет секретов, тайн), то ты автоматически выпадаешь из жизни. А, значит, при неуязвимости ты просто «мёртв» - пребываешь на седьмом Небе от счастья небытия «собой».

Ради жизни на Земле человеку всегда приходится становиться двуличным, лице-мерным, подлым, скрытным. Если человек открывается полностью (теряет все секреты и тайны), он возносится обратно на Небеса - "умирает" для жизни в людях.

При этом все секреты и тайны есть у человека лишь в его собственном воображении, в мечтах, в сновидении. Фактически, человеку абсолютно не от кого ничего скрывать (да и скрывать абсолютно нечего).

Человек для жизни с секретами и тайнами становится глубоко неразумным, чрезвычайно глупым, дебильным. Поэтому все люди на Земле чрезвычайно глупы. Без этой глупости (умалишённости) жить на Земле абсолютно невозможно. В этом смысле Земля - один большой дурдом (психбольница).

В этом дурдоме у разных групп людей (=дураков) разный режим ограничения в правах. Для буйных дураков - одни условия, для тихих помешанных - другие. Но, как известно, Земля - шар, с которого не убежишь до тех пор, пока не обретёшь полный разум.

Любые знания у людей - секреты, тайны, известные лишь посвящённым в эти тайны. Неуязвимый человек поэтому абсолютно ничего не знает. Что-то типа: "я знаю, что ничего не знаю".

Уязвимый человек уверен в наличии у него каких-либо знаний. Человек, проучившийся в школе, гораздо более уязвим, чем первоклассник. А человек, окончивший высшее учебное заведение, гораздо более уязвим, чем выпускник школы.

"Под грустное мычание, под бодрое рычание,
Под дружеское ржание рождается на свет
Большой секрет для маленькой,
Для маленькой такой компании,
Для скромной такой компании
Огромный такой секрет..."

Показать полностью 1
[моё] Человек Люди Тайны Секрет Уязвимость Неуязвимость Подлость Двуличность Лицемерие Открытость Отношения Жизнь Воображение Глупость Дурдом Дураки Разум Скрытность Видео
2
griciant
griciant
10 месяцев назад
Психология | Psychology

Ответ на пост «Эмоциональная выносливость: как научиться справляться с трудностями и укрепить психологическую устойчивость»⁠⁠1

"Эмоциональная выносливость — это способность сохранять устойчивость и спокойствие даже в условиях стресса и сложной ситуации."

Эмоциональная выносливость — некоторая (частичная) способность к безэмоциональности, бесчувственности, бездеятельности, безжизненности - к "смерти" (=спокойствию) даже в окружении живых (=эмоционально неустойчивых, бес-покойных) людей.

Эмоциональная выносливость - способность "смерти" (небытия, Неба) противо-стоять "жизни" (бытию, Земле). Земля для (падшего) ангела - условия стресса и сложной ситуации.

Способность сохранять устойчивость и спокойствие - способность ангела оставаться на Небе, не падать на Землю (не вовлекаться в жизнь на Земле).

"Благодаря тренировке устойчивости мы становимся менее уязвимыми перед стрессом и более готовы к любым жизненным вызовам."

Благодаря (частичному) вознесению на Небо (в рай), человек (падший ангел) становится менее уязвим перед Землёй - перед адом, перед стрессом. Если падший ангел (блудный сын) возвращается к отцу (в отчий дом), он становится неуязвимым для любых жизненных вызовов.

«Он послушный был сын
Он не верил в обман
Он не верил в молву, и в житейские страсти
Много весен назад он уехал в туман
Чтоб в тумане найти, отыскать свое счастье
...
Блудный сын -
Он с тех пор где-то бродит, все бродит, все бродит по свету
Блудный сын -
Ищет счастье, а счастья, а счастья, а счастья все нету...»

Показать полностью
[моё] Психология Эмоции Чувства Бесчувственность Бездеятельность Жизнь Смерть Спокойствие Ангел Падшие ангелы Небо Земля Устойчивость Бытие Небытие Противостояние Ответ на пост Текст Вознесение Уязвимость Видео YouTube
1
66
allhighter28
allhighter28
Топовый автор
10 месяцев назад

Люди, которые больше не связаны соглашениями о неразглашении, какие удивительные секреты вы можете раскрыть?⁠⁠

(Ответ пользователя Reddit)

Я работал в компании, которая занимается регулированием (саморегулированием) одной из электросетей в Соединённых Штатах. Моя работа заключалась в том, чтобы помочь защитить её от кибератак и помочь написать правила, обеспечивающие эту защиту...

По вечерам в воскресенье у меня случались панические атаки, потому что я знал, что на следующее утро на работе мы будем просматривать список всего, что не соответствует требованиям, и юристы будут утверждать, что всё соответствует, но ничего не будет сделано. Много раз юристы говорили мне, что я «неправильно интерпретирую написанное», тогда я напоминал им, что написал это с комитетом, и если они мне не верят, то могут посмотреть записи, сделанные на собраниях. Вместо этого они просто документировали свои «обоснования» соответствия требованиям, а на самом деле ничего не защищали...

Энергосистема США сейчас настолько уязвима для кибератак, что лишь вопрос времени, когда жизни миллионов людей будут полностью разрушены, а потенциально — сотни тысяч погибнут. Я просто не могу даже представить, насколько всё плохо сейчас.

Взято из источника

[моё] Подборка Reddit AskReddit Из сети Перевел сам Люди Соглашение Ситуация Секрет Истории из жизни Поучительно Работа Компания США Кибератака Панические атаки Юристы Энергосистемы Уязвимость Факты Текст
9
23
terebiata
terebiata
10 месяцев назад
Юмор для всех и каждого

Устоять невозможно⁠⁠

Устоять невозможно Картинка с текстом, Юмор, Homelander (сериал Пацаны), Супермен, Уязвимость, Telegram (ссылка)

Телеграм - https://t.me/trash_tv404/1304

Показать полностью 1
Картинка с текстом Юмор Homelander (сериал Пацаны) Супермен Уязвимость Telegram (ссылка)
15
razborcitat
razborcitat
11 месяцев назад
Серия Разбор Цитат

Почему сильные люди предпочитают скрывать свои слабости? Узнайте, что на самом деле стоит за этой силой!⁠⁠

Почему сильные люди предпочитают скрывать свои слабости?       Узнайте, что на самом деле стоит за этой силой! Сила, Слабость, Уязвимость, Самоконтроль, Лидерство, Длиннопост

Цитата: «Сильные люди не любят свидетелей своей слабости» – Маргарет Митчелл

🌿 Сила — это не всегда отсутствие слабостей, а умение скрывать их от посторонних глаз. Как часто за уверенностью и непоколебимостью стоят страхи и сомнения, которые мы прячем? 🤔 И если наша истинная сила — это контроль над уязвимостью, значит ли это, что сильные всегда остаются в тени своих слабостей? 💪

Толкование:
Цитата «Сильные люди не любят свидетелей своей слабости» глубоко затрагивает идею внутренней силы и хрупкости человеческой натуры. На первый взгляд, речь идет о людях, обладающих определённой внешней стойкостью — тех, кого мы считаем лидерами, героями или вдохновителями. Но стоит углубиться чуть дальше, как становится ясно, что за этой цитатой скрывается нечто более личное и человеческое. Речь идёт о том, что сила — это не всегда отсутствие слабости, а скорее умение её скрывать, управлять ею и использовать в нужные моменты.

Исторически сила ассоциировалась с непогрешимостью: от великих воинов древности до современных лидеров, демонстрация слабости воспринималась как угроза власти и авторитету. Например, великие римские полководцы или правители, такие как Юлий Цезарь, сохраняли маску непоколебимости, даже когда за кулисами испытывали страх или неуверенность. Для них любое проявление слабости могло означать потерю власти, ведь окружение воспринимало их как непобедимых лидеров.

Но что происходит внутри этих «сильных» людей? Почему они так боятся показать свои уязвимости? На самом деле, страх оказаться уязвимыми — это естественное человеческое чувство. Люди стремятся сохранить свой образ ради уважения, признания или даже любви окружающих. Однако скрывать слабость — это своего рода защитный механизм, который помогает справляться с внешним давлением. Цитата Маргарет Митчелл подчёркивает эту внутреннюю борьбу: между желанием быть истинным собой и необходимостью соответствовать ожиданиям общества.

Сопоставление:
Эта цитата прекрасно перекликается с известным выражением Фридриха Ницше: «То, что нас не убивает, делает нас сильнее». Ницше предлагает философию преодоления трудностей и боли ради роста и усиления личности. Однако ключевое различие в том, что цитата Ницше акцентирует внимание на внешних испытаниях, которые закаляют человека, в то время как Маргарет Митчелл говорит о внутреннем мире человека и том, как мы справляемся с собственной уязвимостью в глазах других.

Оба высказывания дополняют друг друга: сила — это не только преодоление внешних испытаний, но и внутренняя борьба с тем, что скрыто от посторонних глаз. Митчелл показывает, что сильные люди могут использовать свои слабости втихую, не делая их достоянием общественности.

Примеры из истории и современности:
Примером такой внутренней борьбы может служить фигура Уинстона Черчилля. Во время Второй мировой войны Черчилль выступал как символ несгибаемой воли и оптимизма для британского народа. Однако за кулисами он испытывал моменты глубоких сомнений и страха за будущее страны. Эти чувства он не показывал, так как его главная задача была вселить в народ уверенность и поддерживать дух нации. Черчилль понимал, что демонстрация слабости могла бы подорвать боевой дух его народа, поэтому он держал свои личные переживания при себе.

В современном мире мы видим то же самое в фигурах успешных предпринимателей и лидеров, таких как Илон Маск. Несмотря на публичные успехи, Маск неоднократно признавался, что справляется с внутренними страхами и напряжением. Тем не менее, его образ сильного лидера остаётся непоколебимым, а слабости редко выносятся на публику.

Эти примеры подчёркивают, что сила — это не всегда отсутствие проблем и сомнений, а способность справляться с ними без лишней демонстрации. Эта концепция также распространена в восточных культурах, например, в Японии, где культура «ганбари» (стойкости) призывает сохранять лицо, несмотря на внутренние переживания.

Перевод:
Цитата Маргарет Митчелл легко переводится на другие языки и сохраняет свою силу и смысл, потому что идея сокрытия слабости ради поддержания образа сильного человека универсальна и актуальна во многих культурах. Независимо от языка, люди по всему миру сталкиваются с давлением общества, которое заставляет их демонстрировать силу и уверенность, скрывая при этом внутренние слабости.

Фундаментальные принципы
:
В основе этой цитаты лежит понятие самозащиты и самоконтроля. Люди защищают свою психику и эмоциональное состояние от внешнего осуждения, предпочитая не открываться другим. Сила, по мнению Митчелл, — это не только физическое, но и моральное качество. Она заключается в способности управлять своей уязвимостью и решать, когда и кому можно доверить свои слабости.

Этот принцип важен и в современном мире, где демонстрация эмоций часто рассматривается как показатель слабости, особенно на профессиональной арене. Мы учимся находить баланс между тем, чтобы оставаться человечными, и тем, чтобы сохранять контроль над собственным образом в глазах других.

Общий пример:
Представьте себе современного руководителя, который, несмотря на трудности в личной жизни, остаётся непоколебимым на рабочем месте. Его сотрудники не видят, что творится у него внутри, так как он тщательно скрывает свои переживания, чтобы поддерживать профессиональный имидж. Однако это не значит, что он не чувствует страха или неуверенности. Этот пример показывает, что сила заключается не в отсутствии слабостей, а в умении с ними справляться без лишней демонстрации.

Вывод:
Таким образом, цитата Маргарет Митчелл напоминает нам, что сила — это не всегда внешняя стойкость. Это также умение управлять своими слабостями и показывать их только в подходящий момент. Доминирующее эмоциональное состояние — самоконтроль, а ключевое слово, которое отражает суть цитаты, — уязвимость. Именно через признание своей уязвимости мы можем научиться быть по-настоящему сильными.

Категория: Цитаты о жизни

Ваша Команда: #РазборЦитат

----------------------------------------------------------------------------------------------------------

Если вам понравилась эта статья и вы хотите углубиться в мир мудрости и вдохновения, мы приглашаем вас подписаться на наше сообщество! Здесь вы найдете еще больше уникального контента, историй успеха, мотивационных цитат и жизненных уроков. Присоединяйтесь к нам во ВКонтакте, чтобы не пропустить ни одного интересного материала и стать частью нашего растущего сообщества единомышленников. Вместе мы найдем вдохновение для достижения новых вершин и познания себя. Подписывайтесь и начните свой путь к личностному росту уже сегодня!

Показать полностью 1
[моё] Сила Слабость Уязвимость Самоконтроль Лидерство Длиннопост
0
8
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

CVE-2024-38063: как один пакет может захватить ваш компьютер⁠⁠

CVE-2024-38063: как один пакет может захватить ваш компьютер Информационная безопасность, Уязвимость, Новости, Windows, Негатив

ИБ-исследователь Маркус Хатчинс опубликовал статью, в которой анализируется CVE-2024-38063 — критическая уязвимость в Windows 10/11, позволяющая выполнить удаленное выполнение кода (RCE) через пакеты IPv6.

Уязвимость получила оценку 9,8 по шкале CVSS, что подчеркивает ее опасность. В отчёте описывается, что данная уязвимость затрагивает наиболее легко доступную часть ядра Windows — драйвер, отвечающий за обработку TCP/IP пакетов (tcpip.sys)

— Сторонний исследователь сумел найти способ эксплуатации уязвимости, что подтверждается опубликованным им PoC.

Показать полностью
Информационная безопасность Уязвимость Новости Windows Негатив
5
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии