[Перевод] Успех социального эксперимента с поддельным эксплойтом для nginx
|
|
Пятница, 07 Июня 2019 г. 12:13
+ в цитатник
Прим. перев.: Автор оригинальной заметки, опубликованной 1 июня, решил провести эксперимент в среде интересующихся информационной безопасностью. Для этого он подготовил поддельный эксплойт к нераскрытой уязвимости в веб-сервере и разместил его в своём твиттере. Его предположения — быть мгновенно разоблачённым специалистами, которые увидят очевидный обман в коде, — не просто не оправдались… Они превзошли все ожидания, причём в обратную сторону: твит получил огромную поддержку от многочисленных людей, которые не стали проверять его содержимое.
TL;DR: ни в коем случае не используйте конвейеризацию файлов в sh или bash. Это отличный способ утратить контроль над компьютером. Читать дальше -> https://habr.com/ru/post/454700/?utm_source=habrahabr&utm_medium=rss&utm_campaign=454700
Метки:
Блог компании Флант
Информационная безопасность
*nix
безопасность
истории из жизни
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-