LINUXKALII Telegram 1503
πŸ›‘οΈ DDoSecrets ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ 410 Π“Π‘ Π΄Π°ΠΌΠΏΠΎΠ² памяти с сСрвСра TeleMessage

Π§Ρ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ:
ΠšΠΈΠ±Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²ΠΈΡΡ‚Ρ‹ ΠΈΠ· Distributed Denial of Secrets ΠΎΠ±Π½Π°Ρ€ΠΎΠ΄ΠΎΠ²Π°Π»ΠΈ ΠΎΠΊΠΎΠ»ΠΎ 410 Π“Π‘ Ρ„Π°ΠΉΠ»ΠΎΠ² heap dump, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Ρ‹ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ с Π°Ρ€Ρ…ΠΈΠ²Π° сСрвСра TeleMessage β€” ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅ΠΉ β€œΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅β€ вСрсии Signal, WhatsApp, Telegram ΠΈ WeChat с Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ сообщСний :contentReference[oaicite:0]{index=0}.

ΠšΡ‚ΠΎ такая DDoSecrets:
Π­Ρ‚ΠΎ нСкоммСрчСская организация, Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ с 2018 Π³ΠΎΠ΄Π°. Как своСго Ρ€ΠΎΠ΄Π° "ΠΏΡ€Π΅Π΅ΠΌΠ½ΠΈΠΊ WikiLeaks", ΠΎΠ½Π° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ΅Ρ‚ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ ΠΊΠ°Π½Π°Π»ΠΎΠ² властСй, ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΈ общСствСнных институтов, часто Π² сотрудничСствС с расслСдоватСлями ΠΈ Турналистами :contentReference[oaicite:1]{index=1}.

Π₯ронология ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°:
1. 1 мая β€” Π±Ρ‹Π²ΡˆΠΈΠΉ совСтник ΠΏΠΎ нацбСзопасности (Mike Waltz) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ TeleMessage вмСсто ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ Signal ΠΏΡ€ΠΈ ΠΎΠ±Ρ‰Π΅Π½ΠΈΠΈ с Ρ‡ΠΈΠ½ΠΎΠ²Π½ΠΈΠΊΠ°ΠΌΠΈ ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ.
2. 3–5 мая β€” вскрыты исходники TM SGNL ΠΈ случаи с ΡƒΡ‚Π΅Ρ‡ΠΊΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ….
3. 4 мая β€” ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»Π° компромСтация Π°Ρ€Ρ…ΠΈΠ²Π° TeleMessage Ρ‡Π΅Ρ€Π΅Π· endpoint /heapdump, доступный ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ Π΄Π°ΠΌΠΏΡ‹ памяти с Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ ΠΈ слуТСбными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ.
4. 19 мая β€” DDoSecrets ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΡŽΡ‚ эти Π΄Π°ΠΌΠΏΡ‹ (ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Π½Ρ‹Π΅ Турналистам ΠΈ исслСдоватСлям) с объСмом ~410 Π“Π‘ :contentReference[oaicite:2]{index=2}.

Π§Ρ‚ΠΎ содСрТат Π΄Π°ΠΌΠΏΡ‹:
- ВСкстовыС сообщСния (plain-text chats)
- ΠœΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅: ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΠΈ/ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»ΠΈ, Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΊΠΈ, названия Π³Ρ€ΡƒΠΏΠΏ
- Π§Π°ΡΡ‚ΡŒ Π°Ρ€Ρ…ΠΈΠ²Π° содСрТит Ρ‚ΠΎΠ»ΡŒΠΊΠΎ metadata :contentReference[oaicite:3]{index=3}

Π—Π°Ρ‡Π΅ΠΌ это Π²Π°ΠΆΠ½ΠΎ:
- ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ TeleMessage ΠΎΠ±Π΅Ρ‰Π°Π΅Ρ‚ β€œend-to-end encryption”, Π½ΠΎ Π½Π° самом Π΄Π΅Π»Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅Ρ‚ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π°Ρ€Ρ…ΠΈΠ². Архивы доступны Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅ β€” Π±Π΅Π· ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ.
- ΠŸΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ скомпромСтированы ΠΈ госслуТащиС (Π² Ρ‚ΠΎΠΌ числС ΠΈΠ· БША), ΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ β€” Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Coinbase :contentReference[oaicite:4]{index=4}.
- ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° носит систСмный Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€: endpoint Spring Boot Actuator (`/heapdump`) экспортируСт Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, Ρ‡Ρ‚ΠΎ являСтся классичСской ΠΈ Π΄Π°Π²Π½ΠΎ извСстной ошибкой ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ :contentReference[oaicite:5]{index=5}.

Как это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ (тСхничСски):
TeleMessage-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ оставили endpoint /heapdump доступным Π² ΠΏΡ€ΠΎΠ΄Π°ΠΊΡˆΠ½-срСдС. Spring Boot ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π²ΠΊΠ»ΡŽΡ‡Π°Π» этот endpoint Π΄ΠΎ вСрсии 1.5, ΠΊΠΎΠ³Π΄Π° ΠΎΠ½ Π΅Ρ‰Ρ‘ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π» Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ β€” Π½ΠΎ Π² ΠΏΡ€ΠΎΠ΄Π΅ этот ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π±Ρ‹Π» ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Ρ‘Π½ ΠΈΠ»ΠΈ Π½Π΅ настроСн :contentReference[oaicite:6]{index=6}.

Риски ΠΈ Π²Ρ‹Π²ΠΎΠ΄Ρ‹:
- Π£Ρ‚Π΅Ρ‡ΠΊΠ° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сообщСний Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹ΠΉ endpoint.
- ΠœΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹ΠΉ компромисс довСрия: ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ ПО использовалось государствСнными слуТащими, Π½ΠΎ оказалось уязвимым.
- ΠžΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ misconfiguration Π² production: Π²ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½Ρ‹Π΅ debug-инструмСнты, Π·Π°Π±Ρ‹Ρ‚Ρ‹Π΅ эндпойнты приводят ΠΊ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹ΠΌ ΡƒΡ‚Π΅Ρ‡ΠΊΠ°ΠΌ.

🧠 Π˜Ρ‚ΠΎΠ³:
Π”Π°Π½Π½Ρ‹ΠΉ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ β€” наглядный ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π΄Π°ΠΆΠ΅ простая конфигурационная ошибка ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Ρ€Π°ΡΠΊΡ€Ρ‹Ρ‚ΠΈΡŽ сотСн Π³ΠΈΠ³Π°Π±Π°ΠΉΡ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. А ΠΎΠ±Π½Π°Ρ€ΠΎΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°ΠΌΠΏΠΎΠ² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ DDoSecrets ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΡΡ‚ΡŒ ΠΈ ставит ΠΏΠΎΠ΄ вопрос Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ TeleMessage ΠΊΠ°ΠΊ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹, Π·Π°ΡΠ²Π»ΡΡŽΡ‰Π΅ΠΉ ΠΎ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Π΅ пСрСписок.

@linuxkalii



tgoop.com/linuxkalii/1503
Create:
Last Update:

πŸ›‘οΈ DDoSecrets ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ 410 Π“Π‘ Π΄Π°ΠΌΠΏΠΎΠ² памяти с сСрвСра TeleMessage

Π§Ρ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ:
ΠšΠΈΠ±Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²ΠΈΡΡ‚Ρ‹ ΠΈΠ· Distributed Denial of Secrets ΠΎΠ±Π½Π°Ρ€ΠΎΠ΄ΠΎΠ²Π°Π»ΠΈ ΠΎΠΊΠΎΠ»ΠΎ 410 Π“Π‘ Ρ„Π°ΠΉΠ»ΠΎΠ² heap dump, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Ρ‹ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ с Π°Ρ€Ρ…ΠΈΠ²Π° сСрвСра TeleMessage β€” ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅ΠΉ β€œΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅β€ вСрсии Signal, WhatsApp, Telegram ΠΈ WeChat с Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ сообщСний :contentReference[oaicite:0]{index=0}.

ΠšΡ‚ΠΎ такая DDoSecrets:
Π­Ρ‚ΠΎ нСкоммСрчСская организация, Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ с 2018 Π³ΠΎΠ΄Π°. Как своСго Ρ€ΠΎΠ΄Π° "ΠΏΡ€Π΅Π΅ΠΌΠ½ΠΈΠΊ WikiLeaks", ΠΎΠ½Π° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ΅Ρ‚ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ ΠΊΠ°Π½Π°Π»ΠΎΠ² властСй, ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΈ общСствСнных институтов, часто Π² сотрудничСствС с расслСдоватСлями ΠΈ Турналистами :contentReference[oaicite:1]{index=1}.

Π₯ронология ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°:
1. 1 мая β€” Π±Ρ‹Π²ΡˆΠΈΠΉ совСтник ΠΏΠΎ нацбСзопасности (Mike Waltz) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ TeleMessage вмСсто ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ Signal ΠΏΡ€ΠΈ ΠΎΠ±Ρ‰Π΅Π½ΠΈΠΈ с Ρ‡ΠΈΠ½ΠΎΠ²Π½ΠΈΠΊΠ°ΠΌΠΈ ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ.
2. 3–5 мая β€” вскрыты исходники TM SGNL ΠΈ случаи с ΡƒΡ‚Π΅Ρ‡ΠΊΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ….
3. 4 мая β€” ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»Π° компромСтация Π°Ρ€Ρ…ΠΈΠ²Π° TeleMessage Ρ‡Π΅Ρ€Π΅Π· endpoint /heapdump, доступный ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ Π΄Π°ΠΌΠΏΡ‹ памяти с Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ ΠΈ слуТСбными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ.
4. 19 мая β€” DDoSecrets ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΡŽΡ‚ эти Π΄Π°ΠΌΠΏΡ‹ (ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Π½Ρ‹Π΅ Турналистам ΠΈ исслСдоватСлям) с объСмом ~410 Π“Π‘ :contentReference[oaicite:2]{index=2}.

Π§Ρ‚ΠΎ содСрТат Π΄Π°ΠΌΠΏΡ‹:
- ВСкстовыС сообщСния (plain-text chats)
- ΠœΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅: ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΠΈ/ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»ΠΈ, Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΊΠΈ, названия Π³Ρ€ΡƒΠΏΠΏ
- Π§Π°ΡΡ‚ΡŒ Π°Ρ€Ρ…ΠΈΠ²Π° содСрТит Ρ‚ΠΎΠ»ΡŒΠΊΠΎ metadata :contentReference[oaicite:3]{index=3}

Π—Π°Ρ‡Π΅ΠΌ это Π²Π°ΠΆΠ½ΠΎ:
- ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ TeleMessage ΠΎΠ±Π΅Ρ‰Π°Π΅Ρ‚ β€œend-to-end encryption”, Π½ΠΎ Π½Π° самом Π΄Π΅Π»Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅Ρ‚ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π°Ρ€Ρ…ΠΈΠ². Архивы доступны Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅ β€” Π±Π΅Π· ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ.
- ΠŸΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ скомпромСтированы ΠΈ госслуТащиС (Π² Ρ‚ΠΎΠΌ числС ΠΈΠ· БША), ΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ β€” Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Coinbase :contentReference[oaicite:4]{index=4}.
- ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° носит систСмный Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€: endpoint Spring Boot Actuator (`/heapdump`) экспортируСт Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, Ρ‡Ρ‚ΠΎ являСтся классичСской ΠΈ Π΄Π°Π²Π½ΠΎ извСстной ошибкой ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ :contentReference[oaicite:5]{index=5}.

Как это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ (тСхничСски):
TeleMessage-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ оставили endpoint /heapdump доступным Π² ΠΏΡ€ΠΎΠ΄Π°ΠΊΡˆΠ½-срСдС. Spring Boot ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π²ΠΊΠ»ΡŽΡ‡Π°Π» этот endpoint Π΄ΠΎ вСрсии 1.5, ΠΊΠΎΠ³Π΄Π° ΠΎΠ½ Π΅Ρ‰Ρ‘ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π» Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ β€” Π½ΠΎ Π² ΠΏΡ€ΠΎΠ΄Π΅ этот ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π±Ρ‹Π» ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Ρ‘Π½ ΠΈΠ»ΠΈ Π½Π΅ настроСн :contentReference[oaicite:6]{index=6}.

Риски ΠΈ Π²Ρ‹Π²ΠΎΠ΄Ρ‹:
- Π£Ρ‚Π΅Ρ‡ΠΊΠ° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сообщСний Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹ΠΉ endpoint.
- ΠœΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹ΠΉ компромисс довСрия: ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ ПО использовалось государствСнными слуТащими, Π½ΠΎ оказалось уязвимым.
- ΠžΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ misconfiguration Π² production: Π²ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½Ρ‹Π΅ debug-инструмСнты, Π·Π°Π±Ρ‹Ρ‚Ρ‹Π΅ эндпойнты приводят ΠΊ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹ΠΌ ΡƒΡ‚Π΅Ρ‡ΠΊΠ°ΠΌ.

🧠 Π˜Ρ‚ΠΎΠ³:
Π”Π°Π½Π½Ρ‹ΠΉ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ β€” наглядный ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π΄Π°ΠΆΠ΅ простая конфигурационная ошибка ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Ρ€Π°ΡΠΊΡ€Ρ‹Ρ‚ΠΈΡŽ сотСн Π³ΠΈΠ³Π°Π±Π°ΠΉΡ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. А ΠΎΠ±Π½Π°Ρ€ΠΎΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°ΠΌΠΏΠΎΠ² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ DDoSecrets ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΡΡ‚ΡŒ ΠΈ ставит ΠΏΠΎΠ΄ вопрос Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ TeleMessage ΠΊΠ°ΠΊ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹, Π·Π°ΡΠ²Π»ΡΡŽΡ‰Π΅ΠΉ ΠΎ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Π΅ пСрСписок.

@linuxkalii

BY Kali Linux




Share with your friend now:
tgoop.com/linuxkalii/1503

View MORE
Open in Telegram


Telegram News

Date: |

Matt Hussey, editorial director at NEAR Protocol also responded to this news with β€œ#meIRL”. Just as you search β€œBear Market Screaming” in Telegram, you will see a Pepe frog yelling as the group’s featured image. Choose quality over quantity. Remember that one high-quality post is better than five short publications of questionable value. β€œ[The defendant] could not shift his criminal liability,” Hui said. best-secure-messaging-apps-shutterstock-1892950018.jpg The SUCK Channel on Telegram, with a message saying some content has been removed by the police. Photo: Telegram screenshot.
from us


Telegram Kali Linux
FROM American