#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
📡 Уязвимость в роутерах ASUS: AiCloud даёт злоумышленнику ключи от вашей сети
Невидимая дыра в облачном сервисе превращает домашнюю сеть в проходной двор
⚠️ ASUS продолжает платить по счетам за идею "домашнего облака". На этот раз — через критическую уязвимость в AiCloud, позволяющую удалённый доступ без авторизации. Сценарий прост: специально оформленный запрос — и злоумышленник внутри вашей домашней сети.
🔔 Особенность в том, что брешью оказалась не экспериментальная функция, а одна из ключевых — с постоянным внешним подключением и глубокой интеграцией в прошивку. Уязвимость поражает десятки моделей с разными ветками прошивок — от 382 до 388 и выше.
➕ AiCloud задумывался как удобство, а стал ахиллесовой пятой для всей линейки. Если роутер уже не поддерживается — отключайте сервис и изолируйте доступ извне. Обновляемые устройства — срочно патчить. В противном случае «удалённый доступ» может очень скоро оказаться не только у вас.
#Новости
@SafeLightTelegram
🎁 🎁 🎁 🎁 🎁
Невидимая дыра в облачном сервисе превращает домашнюю сеть в проходной двор
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👏1
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
📩 Email-доступ = TLS-сертификат. Что пошло не так в SSL[.]com
В SSL[.]com нашли уязвимость: сертификаты можно было получить, имея email на любом домене. Достаточно было контролировать почтовый ящик — и можно было запросить TLS-сертификат даже для gmail[.]com.
Ошибка валидации через DNS TXT: система принимала домен из почты (например, @gmail[.]com) как подтверждение владения самим доменом (gmail[.]com), даже если сертификат запрашивался на другой адрес.
Это ставит под сомнение саму модель доверия к email и DNS в сертификационной цепочке. Если такой баг не заметили раньше, стоит спросить: кто ещё из ЦС проверяет так же?
#Новости
@SafeLightTelegram
🎁 🎁 🎁 🎁 🎁
В SSL[.]com нашли уязвимость: сертификаты можно было получить, имея email на любом домене. Достаточно было контролировать почтовый ящик — и можно было запросить TLS-сертификат даже для gmail[.]com.
Ошибка валидации через DNS TXT: система принимала домен из почты (например, @gmail[.]com) как подтверждение владения самим доменом (gmail[.]com), даже если сертификат запрашивался на другой адрес.
Это ставит под сомнение саму модель доверия к email и DNS в сертификационной цепочке. Если такой баг не заметили раньше, стоит спросить: кто ещё из ЦС проверяет так же?
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
«Никакие пароли, закрытые ключи или средства не были раскрыты. Счета Prime нетронуты. Мы возместим ущерб пострадавшим клиентам», — заверила пресс-служба конторы.
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SAFE 🧦 Socks Updates
┌── Amazon
│
2├── BattleNet
│
26│
8│
8│
17│
1│
130├── Booking
│
1│
1│
1├── Ebay
│ 🇮🇱 Israel |
12├── GMail
│
3│
1│
1│
1│
1│
23├── Google Ads
│
2│
1│
1│
1│
3│
26├── Google Pay
│
4│
4│
1│
1│
1│
31├── Outlook
│
1│
2│
1│
3│
1│
23├── PayPal
│
5│
12│
7│
2├── Steam
│
2│
2│
1│
├── Twitch
│
│
│
│
│
│
├── YouTube
│
│
Please open Telegram to view this post
VIEW IN TELEGRAM
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
— За первые 7 часов пресейла проект собрал почти $7 млн, но у криптосообщества уже возникли вопросы: Основателю достанется 20% эмиссии, ещё 20% — на «развитие», и только 5% заложено на ликвидность.
Два предыдущих криптопроекта Хасбика — NFT-коллекция и токен BARSIK — провалились.
Автор канала не советует вкладывать свои средства в подобные проекты!
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SAFE 🧦 Socks Updates
┌── Amazon
│
2│
14│
2│
12│
6│
67├── BattleNet
│
6│
20│
2│
10│
26│
259├── Booking
│
2│
1│
1│
1│
1│
10├── GMail
│
1│
1│
6│
1│
5│
22├── Google Pay
│
1│
1│
2│
3│
3│
20├── PayPal
│
6│
2│
3│
2│
3│
18├── Steam
│
1│
5│
2│
1│
1│
18├── Twitch
│
1│
│
│
│
│
│
│
│
│
│
│
├── YouTube
│
│
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Телефонные мошенники завербовали мать и дочь в курьеры
История началась с того, что 75-летней жительнице Карелии позвонили злоумышленники и, представившись сотрудниками банка, выманили паспортные данные. Позже «представители МВД» сообщили женщине, что на её имя пытаются оформить кредит.
Чтобы «спасти» свои накопления, пенсионерка передала курьерам полмиллиона рублей, а спустя несколько дней обратилась в полицию.
Правоохранители быстро вышли на след похитителей и были немало удивлены, когда выяснилось: деньги забрали 76-летняя женщина и её 54-летняя дочь.
На допросе они признались, что сами ранее лишились 600 тысяч рублей, а после этого их втянули в схему в роли курьеров.
#Новости
@SafeLightTelegram
🎁 🎁 🎁 🎁 🎁
История началась с того, что 75-летней жительнице Карелии позвонили злоумышленники и, представившись сотрудниками банка, выманили паспортные данные. Позже «представители МВД» сообщили женщине, что на её имя пытаются оформить кредит.
Чтобы «спасти» свои накопления, пенсионерка передала курьерам полмиллиона рублей, а спустя несколько дней обратилась в полицию.
Правоохранители быстро вышли на след похитителей и были немало удивлены, когда выяснилось: деньги забрали 76-летняя женщина и её 54-летняя дочь.
На допросе они признались, что сами ранее лишились 600 тысяч рублей, а после этого их втянули в схему в роли курьеров.
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Трейдер, потерявший около $100 млн на фьючерсах, заявил, что в течение 72 часов ожидает обвала фондового рынка.
А может мы все зря смеемся…
#Новости
@SafeTelegramCrypto
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
BitcoinOG, который заработал миллионы на крайнем падении, снова встал в шорт по битку на $75,5 млн с 30x плечом.
Интересно, это знак, или в этот раз он получит стоп-лосс?
#Новости
@SafeTelegramCrypto
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3