Populární témata
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
360 Safety Lobster je opravdu trapné házet do zahraničí
360 Security Lobster, někteří uživatelé si stáhli instalační balíček a zjistili, že balíček přímo obsahuje soukromý klíč SSL certifikátu:
- Doménové jméno pokrývá všechny subdomény *.myclaw.360.cn
- Platné do dubna 2027
- Kdokoli, kdo si stáhne instalační balíček, ho může získat přímo
To znamená, že kdokoli, kdo se dostane k tomuto soukromému klíči, může teoreticky spustit man-in-the-middle útok na šifrovaný provoz platformy.
Ještě ironičtější je, že 360 na tiskové konferenci zdůraznil, že tento AI asistent nikdy nebude unikat uživatelská hesla
Produkt zatím nebyl zahřátý a jeho základní soukromý klíč byl s instalačním balíčkem zaslán tisícům domácností
Produkt, jehož hlavní prodejní argumentem je bezpečnost, a je zřejmé, že před uvedením na trh nikdo vážně nekontroloval obsah instalačního balíčku.

Top
Hodnocení
Oblíbené
