Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
360 Safety Lobster справді соромно кидати за кордон
360 Security Lobster, деякі користувачі завантажили інсталяційний пакет і виявили, що пакет безпосередньо йшов із приватним ключем SSL-сертифіката:
- Доменне ім'я охоплює всі піддомени *.myclaw.360.cn
- Дійсно до квітня 2027 року
- Будь-хто, хто завантажить інсталяційний пакет, може отримати його безпосередньо
Це означає, що будь-хто, хто отримає цей приватний ключ, теоретично може розпочати атаку «людина посередині» на зашифрований трафік платформи.
Ще більш іронічно, що 360 також наголосила на пресконференції, що цей AI-асистент ніколи не зливатиме паролі користувачів
Продукт ще не був нагрітий, а його основний приватний ключ надіслано тисячам домогосподарств разом із інсталяційним пакетом
Це продукт, де безпека є основною перевагою, очевидно, ніхто серйозно не переглядав вміст інсталяційного пакету перед його запуском.

Найкращі
Рейтинг
Вибране
