Какой рейтинг вас больше интересует?
|
Главная / Главные темы / Тэг «сервис»
CDN-провайдер Cloudflare внедрял содержимое памяти своего сервера в код произвольных веб-страниц 2017-02-24 11:55:09
... ограничена всего одним сервис-провайдером, пусть и ...
+ развернуть текст сохранённая копия
Специалисты по безопасности из Google обнаружили неприятный баг, чем-то похожий на приснопамятную уязвимость Heartbleed в OpenSSL. Она тоже выдаёт любому желающему криптографические ключи пользователей, а также куки, пароли, содержимое POST-запросов с личными данными, кредитные карты, ключи API и другое содержимое чужих сессий.
Здесь уязвимость ограничена всего одним сервис-провайдером, пусть и таким крупным как Cloudflare. Но в определённом смысле этот баг Cloudbleed хуже, чем Heartbleed, потому что утечка данных происходит спонтанно. Эти страницы рутинно скачиваются краулерами, индексируются поисковыми системами, до сих пор хранятся в архивах веб-страниц и в кэше Google.
Cloudflare является посредником между хостером сайта и посетителями сайта, выполняя роль обратного прокси для веб-сайтов. Из-за ошибки программиста системы Cloudflare на Nginx с сентября 2016 года внедряли случайные фрагменты оперативной памяти своего сервера в содержимое веб-страниц, которое выдавалось всем пользователям.
Читать дальше →
Тэги: cloudbleed, cloudflare, heartbleed, безопасность, веб-сайтов, веб-сервисов, информационная, разработка, тестирование
15 хитовых рекомендаций по продвижению в Instagram 2017-02-23 14:46:35
Источник 15 хитовых рекомендаций по продвижению в Instagram
Здравствуйте, уважаемые ...
+ развернуть текст сохранённая копия
Источник 15 хитовых рекомендаций по продвижению в Instagram
Здравствуйте, уважаемые читатели. Сегодня обсуждаем, как раскрутить свой аккаунт в Instagram. Instagram — социальная сеть, созданная в 2010 году и уже завоевавшая мега популярность. Вот и я записалась в Инста блогеры. Сначала создала аккаунт для наших интерьерных игрушек, а затем и личный. Несколько слов о том, кому и зачем нужен Инстаграм. И затем перейдем с […]
Запись 15 хитовых рекомендаций по продвижению в Instagram впервые появилась на блогеДенежный бриз.
Тэги: полезные, программы, сервисы
Как хранить пароли на компьютере. LastPass 2017-02-22 10:42:05
... регистрируетесь на важных сервисах (социальные сети, электронные ...
+ развернуть текст сохранённая копия
Береги свои данные. И снова привет дорогой друг. Мы постоянно регистрируемся на различных сайтах, одно дело если вы вряд ли вернётесь на сайт и можно использовать левый пароль для них. Но когда вы регистрируетесь на важных сервисах (социальные сети, электронные кошельки, интернет биржи, буксы, партнёрки и другие куда вы не хотели бы чтобы попали чужие люди) приходится […]
Запись Как хранить пароли на компьютере. LastPass впервые появилась Компьютер и интернет.
Тэги: безопасность, полезные, сервисы
Яндекс.Такси и Шереметьево объявляют о запуске платформы для аэропортов 2017-02-21 15:03:12
... . Ближайшие несколько недель сервис будет работать в ... /> Яндекс.Такси — сервис для быстрого заказа ...
+ развернуть текст сохранённая копия
В Шереметьево заработал первый проект на базе универсальной платформы Яндекс.Такси для аэропортов. Теперь из аэропорта можно уехать буквально за минуту и по фиксированной цене. Такси будут ждать пассажиров прямо у выхода из терминала D — можно выйти и сесть в свободную машину. Платформа универсальная — аналогичный проект можно развернуть в любом аэропорту. Программа Яндекс.Таксометр обеспечивает интеграцию с внутренними системами аэропорта: машины попадают на территорию терминала по бесконтактным меткам — это сокращает время въезда-выезда и повышает пропускную способность парковки. Также платформа включает в себя сервисные решения: стойки для заказа и оплаты поездок, стандарты обучения водителей и персонала аэропортов, другие стандарты и регламенты. В будущем, после накопления статистики, технологии Яндекс.Такси позволят предсказывать пассажиропоток и оптимизировать число машин, чтобы снизить время ожидания для пассажиров и водителей. Проект выполнен совместно с интегратором транспортных систем компанией «ВессоЛинк». Забирать пассажиров у выхода из терминала D Шереметьево могут автомобили всех партнёров Яндекс.Такси, соответствующие требованиям аэропорта. Ближайшие несколько недель сервис будет работать в тестовом режиме: расплатиться пока можно только наличными, оплата банковской картой заработает позже. Яндекс.Такси — сервис для быстрого заказа машины через приложение для iOS и Android либо на сайте taxi.ya.ru. Кроме Москвы сервис работает в 48 городах России, Украины, Армении, Грузии, Белоруссии и Казахстана. В общей сложности с Яндекс.Такси работают более 120 тысяч водителей из 1200 таксопарков и диспетчерских. В декабре 2016 года пользователи сервиса совершили 16,2 миллиона поездок. Шереметьево — крупнейший российский аэропорт по объемам пассажирских и грузовых перевозок, ВПО и площади аэровокзального комплекса. Маршрутная сеть Шереметьево охватывает более 200 направлений. В 2012, 2013 и 2015 годах аэропорт занимал первое место в европейском рейтинге Международного совета аэропортов по качеству обслуживания. По итогам 2016 года британское агентство OAG причислило Шереметьево к крупнейшим аэропортам мира. В этой категории он возглавил европейский рейтинг пунктуальности OAG и занял седьмое место в мировом рейтинге. APPS-Блог http://apps.plushev.com/2017/02/21/4633/
Тэги: приложение, сервис, яндекс
[Багхантинг] Blind XSS уязвимость на сайтах службы поддержки omnidesk 2017-02-21 13:03:29
Предыстория: История эта начинается с того, что во многих пабликах, на которые я подписан, ...
+ развернуть текст сохранённая копия
Предыстория: История эта начинается с того, что во многих пабликах, на которые я подписан, увидел посев (реклама в социальных сетях) групп с бесплатными ключами vk.com/ ******* и vk.com/ *****. Посевы эти дорогие, производились в группах от 250 000 до 5 000 000 подписчиков, например в группе Наука и Техника. Группы предлагали каждому бесплатный ключ за подписку. Примерно через полмесяца увидел, что первая группа выросла до 109 тысяч подписчиков. Тут любому понятно, что бесплатный ключ люди не получат, ведь бесплатных ключей на 100 к человек не «напасешься». Немного осмотрев группу, я понял что «реальные» отзывы о получении бесплатных ключей подделка, ведь скриншоты из отзывов все время кидают одинаковые и ссылки на людей поддельные.
Самое интересное то, что люди на всё это до сих пор ведутся, вступают в группу в надежде на бесплатный ключ, делают репост в надежде на то, что им повезет и они выиграют дорогой игровой PC( но мы то знаем, что никто PC не получит), когда они хотят получить что-то бесплатно, ими легко манипулировать для своих целей.
Вся суть постов в группе — это реклама реферальной ссылки на сайт ***random.ru и получение выгоды.
Посмотрим на него.
Читать дальше →
Тэги: blind, cookies, it-систем, omnidesk, omnidesk.ru, qiece, securityz, securityz.net, serpstat.com, steam, stored, support.omnidesk.ru, vulnerability, w9w, xss, безопасность, бесплатные, веб-сайтов, веб-сервисов, игр, игры, информационная, клиентов, ключи, кража, поддержки, подмена, пример, программирование, разработка, сервис, слепая, тестирование, уязвимость, хранимая, хсс
Главная / Главные темы / Тэг «сервис»
|
Взлеты Топ 5
Падения Топ 5
|