Войти

МИД РФ предупредил Запад насчёт F-16 на Украине

МИД РФ заявил, что Россия будет воспринимать появление в Украине самолетов F-16.

Госдума запретила иноагентам участвовать в выборах и занимать посты губернаторов

Полномочия депутатов и губернаторов, ставших иноагентами, будут прекращены досрочно.

Эксперт: Украина объявит дефолт

Денег нет, а помощь пойдёт на возврат долгов.

СРОЧНО: Генштаб ВС РФ готовится к отработке применения ядерного оружия

Подготовка начата по поручению главнокомандующего Владимира Путина.


» » Егор Хомяков продолжает взломы

Егор Хомяков продолжает взломы

Новости » Егор Хомяков продолжает взломы


Егор Хомяков продолжает взломыИзвестный по инциденту с Github российский веб-разработчик Егор Хомяков (Chikey) отличился ещё раз. На этот раз он решил не мелочиться и ударил сразу по десятку известных сервисов, в том числе Moneybookers, Formspring, SlideShare, YFrog, Bitbucket, Lockerz, Github, KinoPoisk, Badoo, Odesk, Dailymotion, Vimeo, About.me, Posterous, Hulu, Booking.com, Heroku.

Феерический пост с подборкой хаков для вышеперечисленных сайтов можно посмотреть здесь. Отметим только, что самый главный баг с переводом денег через Moneybookers он предварительно зарепортил разработчикам и дождался, пока те закроют уязвимость, прежде чем публиковать информацию.

Егор говорит, что это лишь крошечная часть уязвимостей в самых популярных сервисах, не говоря уже о сайтах среднего и малого размера. Егор принципиально не публикует критические уязвимости, потому что «тюрьма не подходит для уютной жизни», по его мнению.

На этой неделе Хомяков планирует опубликовать уязвимость в Webkit, позже — советы по безопасности JSONP, фреймам, обходу правила ограничения домена, CSRF, а также ещё один лёгкий хак Rails (и PHP), сейчас подбираются сайты для демонстрации уязвимости.

Если что, Егор готов провести аудит безопасности и консультации всего за $500/сайт, и только попробуйте отказаться — помните, что он сейчас как раз подбирает примеры для демонстрации уязвимостей (шутка).

P.S. 3 апреля, 01:23. Цена повышена до $1000/сайт.






Читайте также: 



03.04.2012
Похожие статьи:
  • Яндекс приобрёл КиноПоиск
  • Яндекс приобрёл КиноПоиск
    15 октября 2013 года. Яндекс приобрёл КиноПоиск — крупнейший русскоязычный сервис о кино, где пользователи знакомятся с фильмами и сериалами и обмениваются мнениями. По данным comScore Media Metrix, ежемесячно сервисом пользуются 18,6 млн человек со всего мира, в России он занимает 16-е место в
  • Волгоградский энергокомплекс готов к зимним нагрузкам
  • Волгоградский энергокомплекс готов к зимним нагрузкам
    Энергокомплекс Волгоградской области на территории ответственности ОАО «МРСК Юга» (ОАО «Россети») готов к прохождению предстоящего осенне-зимнего периода (ОЗП). Подтверждением этому стало успешное прохождение Волгоградским филиалом энергокомпании комплексной проверки специальной комиссии и
  • Администрация ВКонтакте с подачи злоумышленников блокирует популярные сообщ ...
  • Администрация ВКонтакте с подачи злоумышленников блокирует популярные сообщ ...
    Сообщества в социальной сети ВКонтакте давно стали очень прибыльным делом, самые популярные из них имеют миллионы подписчиков и сотни тысяч рублей дохода в месяц, чему могут позавидовать многие самостоятельные сайты.
  • Cписок запрещённых сайтов роскомнадзор
  • Cписок запрещённых сайтов роскомнадзор
    В правительство внесено постановление о введении "черных списков" Рунета - единого реестра доменных имен, указателей страниц и сетевых адресов. Это будет сделано в рамках реализации принятого летом Госдумой закона "О защите детей от информации, причиняющей вред их здоровью и развитию".
  • The Pirate Bay потребляет всего 2500 ватт
  • The Pirate Bay потребляет всего 2500 ватт
    Сайт thepiratebay.se занимает 76 место в рейтинге крупнейших сайтов интернета по версии Alexa — выше чем GoDaddy, Stack Overflow или WordPress. По оценкам администраторов Бухты, последние изменения в инфраструктуре позволили снизить энергопотребление всего обслуживающего его железа с и без того
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.