TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #268 · 23.03

Я уже когда-то упоминал, что автомобильный софт чудовищно инертен. Пожалуй, медленнее обновляют только софт на космических спутниках. Оказывается Google весьма недавно (по меркам циклов автомобильного софта) сделал беспроводную поддержку Android Auto, и её почти нигде нет даже на новых машинах. Apple CarPlay есть, а вот Android извольте по проводу. Да, отстало и убого в 2022 году, но и у VW, и у моего Peugeot, и вообще у десятков крупнейших концернов даже на самых свежих моделях поддержки беспроводного подключения нет. Эх, жаль я не знал этого аргумента, когда был фанатом яблок, и спорил с андроидоводами. Но теперь я сам андроидовод. В общем, телефон в машине на проводе, коротеньком USB Type-C около 15см. Увы, мой телефон большой, и из-за торчащего провода он не влезал в специальную нишу под него. Тогда я стал искать провод со штекером под углом. Но в России нашел только метровый такой, однако купил. Увы, новый провод в машине сразу стал глючить, вызывая непрерывное переподключение. Я подумал, что провод бракованный, и купил новый такой же длины от другой фирмы. Вот почему надо сначала проверять свои гипотезы: новый провод вёл себя точно так же. Однако, оба провода прекрасно работают с компьютером. Вторая гипотеза была такая: в машине напряжения USB не хватает, на длинном проводе оно падает ниже некоторого порогового значения. Наверное, можно было поискать у нас или на Али такой же угловой провод, но короткий, и подождать месяцок, пока его привезут. Но ждать не хотелось. И деньги тратить тоже, если гипотеза не подтвердится. Так что я вырезал из середины кусок и аккуратно спаял концы, заизолировав каждый стык в термоусадку (и конечно потом так же поместив в термоусадку всё место соединения). Внезапно, это сработало, телефон подключился к машине и стабильно держит коннект! Видимо, переходное сопротивление места спайки всё-таки ниже, чем сопротивление 90-сантиметрового куска провода. #diy#hobby

Hashtags

Резултати

Намерени 3 подобни публикации

Търсене: #appsec

当前筛选 #appsec清除筛选

Настольная книга. Если вы давно мечтали увидеть все инструменты в одном месте, а не сохранять кучу разрозненных ссылок "на потом", то мы нашли буквально настольную книгу для исследователей безопасности. Наполнение: - Исследование сетей; - Управление уязвимостями; - Мониторинг безопасности; - и многое другое, классное, интересное. К каждому инструменту идёт краткое описание и минимально полезный набор команд. Мы себе уже сохранили, рекомендуем поступить также. #AppSec#DFIR 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы

Hashtags

infosecurity

@tg_infosec · Post #4127 · 26.03.2026 г., 11:31

• Нашел на GitHub преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценныйопыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть подробный гайд по прохождению: ➡️GitHub; ➡️Руководство [VPN]. • Кстати, там еще есть уязвимое мобильное приложение. На сколько оно дырявое не указано, да и подробного гайда нет, но если вам интересно, то забирайте по этой ссылке. #AppSec#ИБ#Web#Пентест

DOFH - DevOps from hell

@dofh_ru · Post #3292 · 19.03.2024 г., 16:57

У Checkmarx вышел отчёт "The Future of APPLICATION SECURITY 2024" содержащий чудесный ТОП3 отмазок "почему уязвимый код ушёл в прод?" (от AppSec менеджеров, CISO и разработчиков). AppSec менеджеры 1. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. 2. Уязвимость должна была быть исправлена в более позднем релизе. 3. Уязвимость не была критической. CISO 1. Надеялись, что уязвимость не будет эксплуатабельной.🤞 2. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. 3. Уязвимость не была эксплуатабельной. Разработчики 1. Уязвимость должна была быть исправлена в более позднем релизе. 2. Уязвимость не была критической. 3. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. Варианты AppSec менеджеров и Разработчиков различаются только порядком. А вот CISO больше про реальную эксплуатабельность (чтобы это не привело к большому скандалу) и надежду на лучшее. 😏😅 @avleonovrus#Checkmarx#AppSec#fun