📩 Email-доступ = TLS-сертификат. Что пошло не так в SSL[.]com
В SSL[.]com нашли уязвимость: сертификаты можно было получить, имея email на любом домене. Достаточно было контролировать почтовый ящик — и можно было запросить TLS-сертификат даже для gmail[.]com.
Ошибка валидации через DNS TXT: система принимала домен из почты (например, @gmail[.]com) как подтверждение владения самим доменом (gmail[.]com), даже если сертификат запрашивался на другой адрес.
Это ставит под сомнение саму модель доверия к email и DNS в сертификационной цепочке. Если такой баг не заметили раньше, стоит спросить: кто ещё из ЦС проверяет так же?
#Новости
@SafeLightTelegram
🎁 🎁 🎁 🎁 🎁
В SSL[.]com нашли уязвимость: сертификаты можно было получить, имея email на любом домене. Достаточно было контролировать почтовый ящик — и можно было запросить TLS-сертификат даже для gmail[.]com.
Ошибка валидации через DNS TXT: система принимала домен из почты (например, @gmail[.]com) как подтверждение владения самим доменом (gmail[.]com), даже если сертификат запрашивался на другой адрес.
Это ставит под сомнение саму модель доверия к email и DNS в сертификационной цепочке. Если такой баг не заметили раньше, стоит спросить: кто ещё из ЦС проверяет так же?
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
«Никакие пароли, закрытые ключи или средства не были раскрыты. Счета Prime нетронуты. Мы возместим ущерб пострадавшим клиентам», — заверила пресс-служба конторы.
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SAFE 🧦 Socks Updates
┌── Amazon
│
2├── BattleNet
│
26│
8│
8│
17│
1│
130├── Booking
│
1│
1│
1├── Ebay
│ 🇮🇱 Israel |
12├── GMail
│
3│
1│
1│
1│
1│
23├── Google Ads
│
2│
1│
1│
1│
3│
26├── Google Pay
│
4│
4│
1│
1│
1│
31├── Outlook
│
1│
2│
1│
3│
1│
23├── PayPal
│
5│
12│
7│
2├── Steam
│
2│
2│
1│
├── Twitch
│
│
│
│
│
│
├── YouTube
│
│
Please open Telegram to view this post
VIEW IN TELEGRAM
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
— За первые 7 часов пресейла проект собрал почти $7 млн, но у криптосообщества уже возникли вопросы: Основателю достанется 20% эмиссии, ещё 20% — на «развитие», и только 5% заложено на ликвидность.
Два предыдущих криптопроекта Хасбика — NFT-коллекция и токен BARSIK — провалились.
Автор канала не советует вкладывать свои средства в подобные проекты!
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SAFE 🧦 Socks Updates
┌── Amazon
│
2│
14│
2│
12│
6│
67├── BattleNet
│
6│
20│
2│
10│
26│
259├── Booking
│
2│
1│
1│
1│
1│
10├── GMail
│
1│
1│
6│
1│
5│
22├── Google Pay
│
1│
1│
2│
3│
3│
20├── PayPal
│
6│
2│
3│
2│
3│
18├── Steam
│
1│
5│
2│
1│
1│
18├── Twitch
│
1│
│
│
│
│
│
│
│
│
│
│
├── YouTube
│
│
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Телефонные мошенники завербовали мать и дочь в курьеры
История началась с того, что 75-летней жительнице Карелии позвонили злоумышленники и, представившись сотрудниками банка, выманили паспортные данные. Позже «представители МВД» сообщили женщине, что на её имя пытаются оформить кредит.
Чтобы «спасти» свои накопления, пенсионерка передала курьерам полмиллиона рублей, а спустя несколько дней обратилась в полицию.
Правоохранители быстро вышли на след похитителей и были немало удивлены, когда выяснилось: деньги забрали 76-летняя женщина и её 54-летняя дочь.
На допросе они признались, что сами ранее лишились 600 тысяч рублей, а после этого их втянули в схему в роли курьеров.
#Новости
@SafeLightTelegram
🎁 🎁 🎁 🎁 🎁
История началась с того, что 75-летней жительнице Карелии позвонили злоумышленники и, представившись сотрудниками банка, выманили паспортные данные. Позже «представители МВД» сообщили женщине, что на её имя пытаются оформить кредит.
Чтобы «спасти» свои накопления, пенсионерка передала курьерам полмиллиона рублей, а спустя несколько дней обратилась в полицию.
Правоохранители быстро вышли на след похитителей и были немало удивлены, когда выяснилось: деньги забрали 76-летняя женщина и её 54-летняя дочь.
На допросе они признались, что сами ранее лишились 600 тысяч рублей, а после этого их втянули в схему в роли курьеров.
#Новости
@SafeLightTelegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Трейдер, потерявший около $100 млн на фьючерсах, заявил, что в течение 72 часов ожидает обвала фондового рынка.
А может мы все зря смеемся…
#Новости
@SafeTelegramCrypto
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
BitcoinOG, который заработал миллионы на крайнем падении, снова встал в шорт по битку на $75,5 млн с 30x плечом.
Интересно, это знак, или в этот раз он получит стоп-лосс?
#Новости
@SafeTelegramCrypto
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3
Дональд Трамп заявил, что помиловал основателя Чанпэна Чжао, потому что тот «не был виновен» и «стал жертвой политических преследований администрации Байдена»
Пока сто процентной информации нету , но даже многие из политики намекают на это!
#Новости
@SafeTelegramCrypto
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🤡1
Аналитики отмечают , что за последние три месяца, компания BitMine приобрела ETH на сумму более $13.4 млрд.
Однако фактически точка входа может быть как ниже, так и выше, из-за погрешности отслеживания транзакций и создания новых кошельков.
Чья стратегия лучше: у инвесторов Битка или у инвесторов Эфира?
#Новости
@SafeTelegramCrypto
Please open Telegram to view this post
VIEW IN TELEGRAM
Вот и ожидаемые минуса на графиках…
—Чанпэн Чжао пригрозил подать в суд на сенатора Элизабет Уоррен за клевету
—Mastercard готова выложить $2 млрд за криптокомпанию Zero Hash
—Чанпен Чжао открестился от проекта с установкой его статуи
Не потеряли денег на фоне падения?
#Новости
@SafeTelegramCrypto
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Safe 👟 Projects
This media is not supported in your browser
VIEW IN TELEGRAM
HUSH | RA - Global 🌐
🔍 FREE SSN Search
🔍 FREE EIN Search – Soon
💥 EMAIL Flood
🛒 Catalog :
📂 DOCS [185+ counters] DL/Passport/Resident card/ID
🆔 SSN + CS
📌 URL : Hushra-link.me
🔗 Channel : @hushraToken_Bot
🔍 FREE SSN Search
🔍 FREE EIN Search – Soon
💥 EMAIL Flood
🛒 Catalog :
📂 DOCS [185+ counters] DL/Passport/Resident card/ID
🆔 SSN + CS
📌 URL : Hushra-link.me
🔗 Channel : @hushraToken_Bot
Бывший глава Binance решил прикупить 2 млн ASTER и публично об этом заявил.
Видимо, кроме как напрямую шилить свои проекты, ничего не остается!
#Новости
@SafeTelegramCrypto
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰1