11-20-2020, 06:36 PM
11-21-2020, 11:42 AM
Neko je objavio iscurele podatke sa gomile web sajtova, izmedju ostalog i sa ovih prostora, proverite da li imate naloge na istim... i promenite sifre.
https://twitter.com/milos_rs_/status/132...5284892672
[attachment=34434]
https://twitter.com/milos_rs_/status/132...5284892672
[attachment=34434]
03-22-2022, 06:18 PM
Ukratko, ako neko ima URL do odredjenog fajla (na javnom online servisu građana) može da mu pristupi (taj fajl sadrži privatne podatke). "Stručnjaci" će to da reše tako što će da naprave "mnogo dugačak i nasumičan" URL do fajla i pritom će "češće" da ga brišu.
Neću davati više informacija o tome kako ovo može da se eksploatiše ili o kom je servisu reč iz očiglednih razloga... a ako neko želi može privatno da me pita o merama za ublažavanje rizika iz lične perspektive.
Generalno ovakvi propusti ne bi trebali da postoje. Autentifikacija i Autorizacija, šta je to?
https://twitter.com/ivanmarkovicsec/stat...6269654017
Izvorna poruka sa detaljima:
https://twitter.com/Joshibeast/status/15...3576083464
Neću davati više informacija o tome kako ovo može da se eksploatiše ili o kom je servisu reč iz očiglednih razloga... a ako neko želi može privatno da me pita o merama za ublažavanje rizika iz lične perspektive.
Generalno ovakvi propusti ne bi trebali da postoje. Autentifikacija i Autorizacija, šta je to?
https://twitter.com/ivanmarkovicsec/stat...6269654017
Izvorna poruka sa detaljima:
https://twitter.com/Joshibeast/status/15...3576083464