Как стать автором
Обновить

Комментарии 13

Ммммм, хитро. А багрепорт сделал?
Конечно, в прошлом году, в ноябре еще… Сейчас вот второй раз написал. Ответа не было 8( Хотя раньше отвечали (
После этого поста DSEC обогнали IBM в рейтинге компаний ))
ещё на zeronights про это рассказывали
Да, в кратком режиме.
Очень круто, читалось, как детектив)
. . .
if(!appletConnection) //Point.2
flag = vrfyPwd.verifyUserPassword(pwd, userinfo.userPWD())
else
flag = verifyAppletUserCookie(usr, pwd); // if #APPLET

. . .

судя по тексту надо заменить Point.2 на Point.3
Спасибо!
Когда же IBMнаучится оперативно реагировать на проблемы с безопасностью?
В погоне за максимальной интегрируемостью обо всем забывают.
Что за сервис используете для получения серверов с открытым 2050 портом(на скрине где про .gov)?
да, это shodanHQ, но там я искал веб сервисы Лотус, а затем дополнительно сканил nmap'ом подсетку на 2050. К сожалению, shodanHQ не умеет искать 2050 или иные не популярные сервисы.
НЛО прилетело и опубликовало эту надпись здесь
Зарегистрируйтесь на Хабре, чтобы оставить комментарий