TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #884 · 5.10

Роскосмос пару дней назад опубликовал отчёт о том, почему упала "Луна-25". Там конечно канцелярит, но можно примерно понять, что двигатель коррекции получил неверные данные от акселерометра: из-за возможного попадания в один массив данных команд с различными приоритетами их исполнения прибором Это очень похоже на программную ошибку, а это моя сфера, и я решил над ситуацией поразмыслить. Хейтеры сразу стали строчить комментарии в стиле "Ололо, наняли каких-то идиотов, которые простейшие тесты не провели". Тут обычно справедливо вспоминают аварию с европейской ракетой Ариан-5 в 1996 году. Там буквально из-за пары строчек кода в результате неправильного приведения числовых типов ракета за 7 млрд баксов развалилась на куски в воздухе. Бывает. Что касается Роскосмоса, при всей его сомнительной репутации, объяснение "Дураки не провели тесты" звучит лично для меня неправдоподобно. На мой личный взгляд возможны два варианта: 1. Если в описании ошибки слово "приоритет" обозначает какой-то признак внутри объекта команды, значит, на входе в приёмный модуль эти команды не были отфильтрованы. Выглядит как грубая ошибка, целый логический блок упущен. Вряд ли этот блок вообще не написан, скорее всего он не выполнился. Такое бывает, если в тестовой среде есть какое-то условие, которого нет в рабочей, и именно это условие отвечает за выполнение участка кода. Сталкивался с таким миллион раз. Самое дикое из последнего: код парсит эксель-таблицу с числами. Разработчик написал, запустил проверил, прогнал тесты, всё ок. Отправляем в прод — все числа будто бы рандомно меняются на другие. Запускаем снова — у всех разработчиков функционирует нормально, а в проде на сервере нет. Таблица одна и та же. Можете подумать, почему так. Ответ: у разработчиков стоит русская локаль и десятичный разделитесь это запятая, а на проде в докере точка. При парсинге на проде запятая уже интерпретируется как разделитель тысячных разрядов. 2. Куда вероятнее, что слово "приоритет" в описании ошибки обозначает время, а, значит, список команд просто не был отсортирован, и в обработчик уже после актуальных значений попали какие-нибудь начальные нулевые данные, сбившие логику. По косвенному описанию проблемы очень похоже именно на это. Значит, на тестах всегда порядок возникновения команд соответствовал порядку их прихода, а в реальности перестал соответствовать. Вообще, работать с железом очень сложно. Какую-нибудь схемку заглючило от холода, она задержала ответ от датчика на миллисекунду, и всё. Никто не знал, что такая проблема возможна, пока она не возникла. Мне рассказывали о таком случае: юзер логинится на сайт и иногда логин проходит, а иногда нет. Логин и пароль те же самые. Просто в случайные моменты времени ему возвращают токен авторизации, а в другие моменты времени ошибку 403. Никакой закономерности нет вообще. Нет зависимости от времени суток и даты. Сервер точно работает стабильно и не падает все 100% времени. Почему так может быть? Ответ: у сервиса авторизации два инстанса, перед которыми балансировщик нагрузки. В одном инстансе данные для авторизации есть, в другом нет. Балансировщик при примерно одинаковой нагрузке включает просто случайный выбор между ними. В общем, программисты иногда допускают такие косяки, что какая-то мелочь может привести к серьёзной аварии. Это я вам говорю как программист, который пишет для атомных станций :) #dev

Hashtags

Резултати

Намерени 43 подобни публикации

Търсене: #hack

当前筛选 #hack清除筛选
CryptoBull_360™

@cryptobull_360 · Post #49442 · 23.04.2026 г., 01:39

🥷 According to EmberCN, Aave total deposits have dropped below $30 billion, falling from $45.8 billion before the KelpDAO rsETH exploit to about $29.6 billion. Cumulative outflows have reached roughly $16.2 billion. #hack

Hashtags

CryptoBull_360™

@cryptobull_360 · Post #49420 · 20.04.2026 г., 02:12

🤔 OneKey Founder Yishi on Handling the KelpDAO Hack 1. Best case: negotiate with the hacker and offer a 10-15% bounty. 2. If talks fail, let the LayerZero ecosystem fund cover most of the loss. 3. KelpDAO is the weakest; compensate with tokens + future revenue, or sell the whole project to L0 or BMNR. 4. Aave’s Umbrella and stkAAVE serve as the final backstop, but WETH depositors must not take any haircut — otherwise it would trigger repricing across Morpho, Spark, Fluid, Euler, blacklist the LRT sector, and set DeFi back by years. 5. He believes Aave can survive this. #hack

Hashtags

CryptoBull_360™

@cryptobull_360 · Post #49411 · 19.04.2026 г., 02:00

🐳 Due to the KelpDAO exploit, the attacker deposited $RSETH into Aave to borrow $ETH, creating bad debt on Aave. Many whales have already rushed to withdraw their $ETH from Aave. $ETH Utilization Rate on Aave has now reached 100%. #hack

Hashtags

infosecurity

@tg_infosec · Post #3256 · 01.06.2025 г., 16:33

💻Backup-FuckUp - история про RCE с помощью архива резервного копирования! • Не мало было случаев на просторах интернета, где происходила компрометация приложения с последующим шифрованием, в таких случаях обычно спасает бэкап, но что делать если последний бекап файл был на самом сервере? • В этой статье разберем один интересный кейс, в котором удалось скомпрометировать веб приложение используя тот самый бекап файл, который лежал на сервере в открытом доступе. ➡️https://www.clevergod.net/Backup-FuckUp-RCE-d61aa1e0b0bd44659ab68a90327bec77 #hack

Hashtags

infosecurity

@tg_infosec · Post #2868 · 20.01.2025 г., 13:10

🚗 Web Hackers vs. The Auto Industry: Critical Vulnerabilities in Ferrari, BMW, Rolls Royce, Porsche, and More. • Большая статья с разбором реальных уязвимостей автомобилей: - Kia; - Honda; - Infiniti; - Nissan; - Acura; - Mercedes; - Hyundai; - BMW; - Rolls Royce; - Ferrari; - Spireon; - Ford, Reviver; - Porsche; - Toyota; - Jaguar; - Land Rover; - SiriusXM Connected Vehicle Services. ➡️https://samcurry.net/web-hackers-vs-the-auto-industry/ #hack

Hashtags

infosecurity

@tg_infosec · Post #2870 · 20.01.2025 г., 16:32

🔎 Чекер виндовых CVE. • Мориарти — инструмент, который предназначен для поиска отсутствующих патчей безопасности, обнаружения различных уязвимостей и анализа потенциальных эксплойтов для повышения привилегий в среде Windows. Тулза сочетает в себе возможности Watson и Sherlock, но может похвастаться более качественным сканированием ОС на наличие новых уязвимостей за счет дополнительных проверок. • Поддерживает следующие версии ОС: Windows 10 (версии: 1507, 1511, 1607, 1703, 1709, 1803, 1809, 1903, 1909, 2004, 20H2, 21H1, 21H2, 22H2), Windows 11 (версии: 21H2, 22H2) и Windows Server 2016, 2019, 2022. ➡️https://github.com/BC-SECURITY/Moriarty #ИБ#Hack

Hashtags

infosecurity

@tg_infosec · Post #2835 · 10.01.2025 г., 08:45

• Новый выпуск журнала от авторов форума XSS.IS (ex DaMaGeLaB). ➡Интервью с гостем данного выпуска. Bo0om! ➡XSSLite: обзор стиллера с веб панелью; ➡Комикс. Временной скачек; ➡XSS.is RFB Bruter: очередной брутер или добываем VNC-доступы без затрат; ➡Дерева переписыватель; ➡Обзор стиллера на Powershell; ➡Patching syscall table reference (by lenalew). • VT. #Hack#ИБ

Hashtags

Crypto currents | Money, Games, News.

@cryptocurrentsglobal · Post #3674 · 19.09.2025 г., 08:48

✴️🇰🇵#hack#NorthKorea#crypto CZ has issued a warning about a new wave of attacks by North Korean hackers. These cybercriminals are attempting to infiltrate cryptocurrency companies by posing as IT specialists. More than 60 North Korean hackers have already breached crypto firms. Stay vigilant!

ПредишнаСтр. 1 от 4Следваща