Adatok
Gyuszk
0 bejegyzést írt és 16 hozzászólása volt az általa látogatott blogokban.
Aki nem homokba dugott fejjel vészelte át az elmúlt néhány napot, az biztosan értesült róla, hogy a Google feketelistázta a PHP.net-et, a figyelmeztetésről pedig hamar kiderült, hogy nem hamis pozitív: jelenleg annyit lehet tudni, hogy a támadók komprommitálták a www.php.net,…..
Nem a következő kampány egyik kispártjának demagóg lózungja ez, hanem egy valós lehetőség. Máshol már meglépték.
Kapcsolódó cikkünk kommentposztja...
Naiv ügyfél megörült, hogy egy hét alatt vissza is ért a javított netbookja Csehországból. Csak éppen az aksi veszett el belőle valahol félúton. A szerviz szerint videofelvételük van arról, hogy ő nem csomagolta be, de nem mutatják meg.
Nyilván én vagyok a hülye. Vettem egy…..
Ez a történet ugyan tavaly februári, de jópofa. Naiv bliccelő nagyjából 300 forintnyi szerb dínárral korrumpálta az erre vágyó ellenőrt a buszon, mert még nem volt nála forint:
Tegnapelőtt érkeztem Pestre. A kabinomban ült egy harmincas fickó zokniban, aki azt mondogatta, hogy…..
Gyuszk
2013.07.04 12:30:23
Anti a mentálhigiéniás kockázatokkal dacolva beült az Impulser egyik hőkamerás állapotfelmérős előadására, ahol megfigyelte, hogyan működik a számítógéps "nyereménysorsolás". 4 óra agymosás után sikerült a társaság felét kimenteni az egymilliós matrac…..
Folytatódik a parasztvakítás a Tescoban, ezúttal a mobilos részlegnek sikerült alulmúlnia a kisiskolásokat:
Kedves Homár aki tékozló is egyben! Minap lettem figyelmes a következő visszautasíthatatlanan Tescos ajánlatra, idézem:"Hívja 3 kedvenc ismerősét 0 Ft-os percdíjon,…..
Ez ugyan egy 2010-es történet, de minthogy hasonló esetet még nem dokumentáltunk, és elég jó, most erre is sor kerül. A Google bünteti azokat az oldalakat, ahol illegális tartalmakatat talál, ezért a tárhelyszolgáltatók kénytelenek összekapni magukat. Naiv ügyfél androidos…..
Péter a hitelkeretéből kötött le 60 ezer forintot az FHB nyereménybetétjével, aztán meglepődött, hogy a szóbeli tájékoztatás ellenére ez a mégis pénzbe kerül:
Új banki fortélyra hívnám fel az ügyfelek figyelmét. Nyereménybetét szerződést kötöttem. A folyószámla…..
Zsófi az Auchan 15. születésnapjára hirdetett 15%-os kedvezménnyel vásárolt volna iPadet ingyenhitelre, amire az áruház saját bankja szerint nem jogosult. Még indokot sem közöltek, hogy miért. Az ügyintéző szerint általában ez szokott történni:
Az Auchan áruházakban…..
A címben említett összeget Charles63-nak kellett volna kifizetnie, hogy megszabaduljon üdülési jogaitól. Sikerült találnia egy olyan helyet, ahol 10% a jutalék, és csak a felét kérték előre:
Történetemet azért osztom meg a közzel, hogy akik hasonló ügyben keresnek megoldást,…..
UPDATE 03/24: A Bank of Cyprus és a Laiki is bevezette a napi 100-120 eurós pénzfelvételi limitet. A központi bank 100 ezer eurónál gazdagabb ügyfelei várhatóan 25-40%-kal lesznek lehúzva, más bankokban lehet, hogy 5% veszteséggel megússzák. A múlt heti koncepció, hogy a…..
Peti a Kraft Foodsnál érdeklődött, hogy tényleg fogy-e a keksz a csomagból, és tényleg:
Nagyon kedvel(t)em a Pilóta kekszet, főleg utazáshoz szoktam venni. Legutóbb feltűnt, hogy mintha könnyebb lenne a korábbinál. Mint kiderült, 10%-al csökkentették a csomag tartalmát, ami…..
Ha valaki Tescóban jár, megfotózhatná rendesen a 3000 forintos fröccsöntött ceruzahegyezőt, mert most már kiváncsiak vagyunk rá, mit tudhat. Lehet, hogy ilyen:
Nem ért sem inzultus sem bármilyen megkülönböztetés vagy károsítás (ez mondjuk csak a szerencsén múlott) a Tesco…..
Végre egy közös ellenségkép, amihez minden ember egyetemlegesen csatlakozhat. A robotok könyörtelenül menetelnek előre a nagyobb Tescókban, és önkiszolgáló pénztár néven sorra veszik el az ártatlan humanoidok munkáját. Ráadásul csak félig, úgyhogy a vásárlóknak maguknak…..
Az OTP nem töri magát, hogy kedvében járjon ügyfeleinek, unott ügyintézők tologatják a papírjait, de csak addig, amíg pénzünkkel együtt ott nem akarjuk hagyni a bürokratikus szervezetet. Utána hirtelen sokkal dinamikusabbá válik a cég. Erre akkor döbbentem rá, amikor a…..
Belépve többet láthatsz. Itt beléphetsz
"Tekintettel arra, hogy a támadók hozzáférhettek a PHP Git tárolójához illetve a weboldalról letölthető kiadásokhoz is, a károk viszonyleg mérsékeltek: úgy tűnik a szoftverbe nem telepítettek hátsó kaput (bár az MD5 hash-ek ellenőrzése 2013-ben nem éppen bombabiztos megoldás [thx Áron])"
Tegyük itt rendbe a dolgokat: az MD5 hash-ek a terjesztésre került archívumok integritásának ellenőrzésére valók. A git tárolót egy teljesen külön mondatba kellene rakni. A git objektumokat SHA-1 hash-ekkel azonosítják és eléggé nehezen képzelhető el egy git tároló oly módú kompromittálása hogy azt ne lehetne könnyen ellenőrizni. A gitben minden commit megváltoztathatatlan, immutable, ha valami ahhoz hasonlót művelsz akkor új commit fog keletkezni, másfajta SHA-1 értékkel (míg a régi is megmarad, és előszedhető).
Üdv