Posts

Facebook: Peneliti mengambil $ 31rb bug bug untuk menandai kerentanan SSRF

Image
     Siapa bilang Anda harus memulai dari yang kecil?                                                                                                                                                                                                                              Seorang peneliti keamanan di India telah menjaring $ 31.500 dalam kemenangan hadiah bug setelah menemukan beberapa kelemahan keamanan di Facebook dan portal intelijen bisnis pihak ketiga.     Dalam sebuah posting Medium yang diterbitkan kemarin ( 31 Mei ), Bipin Jitiya melakukan penyelaman mendalam dalam pembayaran hadiah bug pertamanya untuk menunjukkan bagaimana para peneliti dapat menggabungkan "tinjauan kode yang aman, enumerasi, dan pengetahuan penulisan skrip untuk menemukan kerentanan kritis".

Setiap Akun DigiLocker India Bisa Diakses Tanpa Kata Sandi

Image
                                                                            Pemerintah India mengatakan telah menangani kerentanan kritis dalam layanan dompet dokumen amannya Digilocker yang bisa berpotensi membiarkan penyerang jarak jauh memintas sandi satu kali seluler (OTP) seluler dan masuk sebagai pengguna lain. Ditemukan secara terpisah oleh dua peneliti independen bug bounty, Mohesh Mohan dan Ashish Gahlot , kerentanan tersebut dapat dengan mudah dieksploitasi untuk mengakses dokumen sensitif yang diunggah secara tidak sah oleh pengguna yang ditargetkan pada platform yang dioperasikan pemerintah. "Fungsi OTP tidak memiliki otorisasi yang memungkinkan untuk melakukan validasi OTP dengan mengirimkan rincian pengguna yang valid dan kemudian memanipulasi aliran untuk masuk sebagai pengguna yang sama sekali berbeda," kata Mohesh Mohan dalam pengungkapan bersama dengan The Hacker News . Dengan lebih dari 38 juta pengguna terdaftar, Digilocker adalah repositori berbasis clou

Peralatan Cerdas

                                                                       HIGHTLIGHT   di seluruh dunia Pendapatan di segmen Smart Appliances mencapai US $ 19.906 juta pada 2020. Pendapatan diharapkan menunjukkan tingkat pertumbuhan tahunan (CAGR 2020-2023) sebesar 20,2%, menghasilkan volume pasar US $ 34.541 juta pada tahun 2023. Penetrasi rumah tangga adalah 4,2% pada tahun 2020 dan diperkirakan akan mencapai 8,0% pada tahun 2023. Pendapatan rata-rata per Rumah Pintar di segmen Peralatan Cerdas saat ini berjumlah US $ 251,69. Perbandingan global mengungkapkan bahwa sebagian besar pendapatan dihasilkan di Cina (US $ 6.070 juta pada 2020).                

Game Changer Untuk NASA

Image
                                                  NASA kehilangan kemampuan untuk mengirim astronotnya ke orbit ketika Space Shuttle dipensiunkan kembali pada tahun 2011. Hal itu memaksa AS untuk memesan kursi di pesawat ruang angkasa Soyuz Rusia selama hampir satu dekade tetapi akhirnya berubah ketika roket Falcon 9 SpaceX dan kapsul Crew Dragon lepas landas. dari Kennedy Space Center,Sabtu lalu. Peluncuran ini sedang digembar-gemborkan sebagai awal era baru untuk penerbangan luar angkasa amerika , mengingat ini adalah pertama kalinya astronot dibawa ke orbit oleh pesawat ruang angkasa yang dirancang dan dibangun secara pribadi. Bob Behnken dan Doug Hurley, anggota kru di atas kapal, dengan selamat mencapai orbit dan kemudian merapat dengan ISS pada tanggal 31 Mei.                                  Selain menghilangkan ketergantungan Amerika pada Rusia untuk mengirim astronotnya ke luar angkasa, peluncuran SpaceX juga penting karena alasan utama lainnya