Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
360 Bezpieczne Raka, naprawdę wstyd, że trafiło za granicę
360 Bezpieczne Raka, użytkownicy po zainstalowaniu pakietu instalacyjnego odkryli, że w pakiecie bezpośrednio dołączony jest klucz prywatny certyfikatu SSL:
- Pokrycie domeny *.myclaw.360.cn wszystkich subdomen
- Ważność do kwietnia 2027 roku
- Każdy, kto zainstaluje pakiet, może go bezpośrednio uzyskać
To oznacza, że każdy, kto zdobędzie ten klucz prywatny, teoretycznie może przeprowadzić atak typu man-in-the-middle na zaszyfrowany ruch tej platformy.
Co bardziej ironiczne, 360 na konferencji prasowej szczególnie podkreśliło: ten asystent AI nigdy nie ujawni haseł użytkowników.
Produkt jeszcze nie zdążył się rozgrzać, a jego klucz prywatny już trafił do tysięcy domów wraz z pakietem instalacyjnym.
Produkt, który ma bezpieczeństwo jako kluczowy punkt sprzedaży, wyraźnie nie był dokładnie sprawdzany przed uruchomieniem, co to za amatorska ekipa?

Najlepsze
Ranking
Ulubione
