Tópicos em alta
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Lagosta de segurança 360 é realmente constrangedora de jogar no exterior
360 Security Lobster, alguns usuários baixaram o pacote de instalação e descobriram que o pacote vinha diretamente com uma chave privada de certificado SSL:
- O nome de domínio cobre todos os subdomínios de *.myclaw.360.cn
- Validade até abril de 2027
- Qualquer pessoa que baixar o pacote de instalação pode obtê-lo diretamente
Isso significa que qualquer pessoa que conseguir essa chave privada pode, teoricamente, lançar um ataque man-in-the-middle ao tráfego criptografado da plataforma.
O que é ainda mais irônico é que o 360 também enfatizou na coletiva de imprensa que esse assistente de IA nunca vazará senhas dos usuários
O produto ainda não foi aquecido, e sua chave privada central foi enviada para milhares de residências com o pacote de instalação
Um produto cuja segurança é o principal argumento de venda, obviamente ninguém revisou seriamente o conteúdo do pacote de instalação antes de seu lançamento.

Melhores
Classificação
Favoritos
