VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Microsoft поблагодарила ребенка, выплатила ему компенсацию и предоставила годовую подписку на Xbox Live.
Пятилетний мальчик обнаружил недостаток в сервисе Microsoft - Xbox Live. Кристофер фон Хассель (Kristoffer Von Hassel) из Сан-Диего нашел способ, как зайти в учетную запись своего отца, не зная пароля.
Мальчик увидел, что после введения неправильного пароля в окне входа в учетную запись появится окно, в котором пользователю предложат ввести пароль еще раз. Затем Кристоффер обнаружил, что если просто нажать пробел в поле для пароля, то система впустит его в учетную запись отца.
Специалисты Microsoft уже исправили брешь, а Кристоффера добавили в список признанных исследователей в области информационной безопасности.
Подробности обнаруженной бреши были направлены в Microsoft отцом Критоффера – Робертом фон Хасселем. В заявлении Microsoft по поводу бреши значится: «Мы прислушиваемся к нашим клиентам и благодарим их за привлечения нашего внимания к подобным вопросам. Мы относимся к безопасности Xbox очень серьезно. Мы исправили проблему как только узнали о ней».
Microsoft поблагодарила ребенка, выплатила ему премию в $50 и предоставила четыре бесплатные игры и годовую подписку на Xbox Live.
kerk, он же мальчик, 5ти летний, куда ему стока денег то? Они посчитали, что папа все отберет и дали по минимому ))
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,832
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20329
Репутация в разделе: 3212
0
Quote:
Originally Posted by artscripts
Они посчитали, что папа все отберет
а что, папе деньги уже не нужны?
папа же ребенку купил хбокс?
да и какая собсно разница, папе или его сыну? деньги в семье останутся в любом случае
@Martell
Эксперт
Join Date: Oct 2006
Location: Online
Posts: 2,104
Версия vB: 3.8.x
Пол:
Reputation:
Мастер 3482
Репутация в разделе: 445
2
Quote:
Originally Posted by artscripts
5ти летний, куда ему стока денег то? Они посчитали, что папа все отберет и дали по минимому ))
Мальчик является несовершеннолетним и все вопросы должны были решаться через его родителей.
Выплаченные $50, это ничтожные копейки, т.к. если бы уязвимость пошла в массы, сервис Microsoft - Xbox Live потерял бы миллионы, если не больше.
Microsoft, видимо как всегда, воспользовался правовым незнанием родителей ребенка, которые заявив о уязвимости, спасли сервис Xbox Live от серьезных неприятностей.
Повторюсь - жлобы, жлобы, жлобы...
Sellrion
Kernel panic
Join Date: Aug 2007
Location: Екатеринбург
Posts: 2,536
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 1921
Репутация в разделе: 612
0
Кстати, подобные вопиющие уязвимости - не первый случай. Как-то пару лет назад выяснилось, что на Амазон можно зайти под любым аккаунтом без пароля, если вырубить в браузере джаваскрипты. Вот вам и трехмесячные курсы программистов.)))