HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.12.2019, 15:30
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Наш супермодератор HAXTA4OK получил мировое признание .

Ниже немного официоза по описанию событий:

Компания HackerOne, управляющая одноименной платформой по координации программ вознаграждения за найденные уязвимости различных компаний, была вынуждена выплатить из собственного кармана вознаграждение в $20 тыс. после того, как случайно предоставила стороннему исследователю возможность читать и вносить изменения в отчеты об уязвимостях некоторых ее клиентов.

Причиной утечки стала неосторожность одного из аналитиков HackerOne, который в переписке с одним из участников сообщества платформы, использующим псевдоним haxta4ok00, случайно передал в составе команды cURL действительный сессионный cookie-файл, позволявший любому читать и частично изменять данные.

Haxta4ok00 проинформировал HackerOne о проблеме, спустя два часа компания отозвала сессионный cookie и начала выяснять причины произошедшего. В официальном сообщении компания отметила, что утечка ограничена только информацией, к которой имел доступ ее специалист, однако не уточнила, о каком объеме данных идет речь или сколько клиентов мог затронуть инцидент.

Тем не менее, судя по переписке с haxta4ok00, ситуация могла оказаться довольно серьезной, поскольку утечка предоставляла стороннему лицу другие потенциальные возможности, в том числе выплачивать вознаграждения за уязвимости, изменять условия программы, добавлять пользователей и пр. В свою очередь haxta4ok00 заверил, что воспользовался доступом только для чтения и не вносил никаких изменений. Слова исследователя подтвердил глава службы безопасности HackerOne Рид Лоден (Reed Loden). Haxta4ok00 также подчеркнул, что удалил все скриншоты, логи прокси, историю браузера и другие данные, полученные в результате неавторизованного доступа.

Лоден не уточнил количество пострадавших клиентов, но отметил, что утечка затронула менее 5% программ.

Источник: https://www.securitylab.ru/news/503120.php
 
Ответить с цитированием

  #2  
Старый 05.12.2019, 15:54
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

А Свинтус то молодец

Поздравлямс!
 
Ответить с цитированием

  #3  
Старый 05.12.2019, 16:38
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Стоит так же упомянуть, что он 3 года назад отправлял им репорт, с намёком на небезопасное управление сессиями, который они проигнорировали.

Могли отделаться пятьюстами долларов, а отдали 20к и получили урон по репутации. Как говорится - "Знай наших!".

Грац @HAXTA4OK

 
Ответить с цитированием

  #4  
Старый 05.12.2019, 17:49
K800
Guest
Сообщений: n/a
Провел на форуме:
697724

Репутация: 372
По умолчанию

Браво, HAXTA4OK!

[Пацаны вообще ребята!] За@бись, чётко! Умеете, могёте!
 
Ответить с цитированием

  #5  
Старый 05.12.2019, 17:51
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

@HAXTA4OK , 20-ка за чтение 0day всех компаний ? бро, я бы тебе больше накинул
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
Ответить с цитированием

  #6  
Старый 05.12.2019, 18:01
оlbaneс
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме:
5609275

Репутация: 1474


По умолчанию

@HAXTA4OK , эй ты, свинтус. Иди к нам, отпишись, будем тебе репу гладить.
 
Ответить с цитированием

  #7  
Старый 06.12.2019, 00:41
erwerr2321
Guest
Сообщений: n/a
Провел на форуме:
759330

Репутация: 147
По умолчанию



Круто-круто!

Congratulations!
 
Ответить с цитированием

  #8  
Старый 06.12.2019, 01:07
Turanchocks_
Guest
Сообщений: n/a
Провел на форуме:
460772

Репутация: 17
По умолчанию

Красавчик!
 
Ответить с цитированием

  #9  
Старый 06.12.2019, 02:39
.antibiotic.
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
Провел на форуме:
4490909

Репутация: 1167


По умолчанию

ах ты свин пыхтачок уважаю и ценю!

действительно это уже мировая новость, красава!
 
Ответить с цитированием

  #10  
Старый 06.12.2019, 02:44
RedHazard
Guest
Сообщений: n/a
Провел на форуме:
24943

Репутация: 8
По умолчанию

Чётко чичётко!

Хочу быть таким как он

p.s умным
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ