На 20 октября мир потерял выдающегося программиста Стиева, автора декомпилятора Fernflower, который ушел из жизни после долгой борьбы с глиобластомой. Стиев, родом из Германии и имеющий русские корни, сделал значительный вклад в область Java-декомпиляции, когда это направление находилось в упадке.
Декомпиляторы того времени не справлялись с новыми языковыми конструкциями и изменениями в байт-коде Java. Стиев решил создать собственный декомпилятор, который использовал более продвинутый подход к анализу байт-кода, что позволило ему обойти ограничения существующих решений. В 2009 году он выпустил первую публичную версию Fernflower, которая быстро завоевала популярность среди разработчиков.
В 2013 году JetBrains предложила интегрировать Fernflower в IntelliJ IDEA, что сделало его открытым исходным кодом. Стиев продолжал улучшать декомпилятор, помогая адаптировать его к новым функциям Java и интегрировать с отладчиком IntelliJ IDEA.
Стиев был настоящим новатором, чьи разработки сэкономили время и усилия многим Java-разработчикам. Мы скорбим о потере этого талантливого человека и благодарны за его вклад в индустрию.
30 октября Okta раскрыла уязвимость, с помощью которой отдельные лица могли обойти делегированную аутентификацию AD/LDAP, указав имя пользователя длиннее 52 символов.
Требовалась кэшированная предыдущая успешная попытка входа в систему.
✍️ Форма для регистрации каналов от 10 тысяч подписчиков появилась на Госуслугах.
Это нововведение может существенно повлиять на рынок рекламы в социальных сетях, так как каналы, не включенные в этот перечень, не смогут размещать рекламу, а другие каналы не смогут репостить их сообщения. Но на рекламу чхать, мы тут по ИБ:
1. Уязвимости в системе регистрации ⚙️ Внедрение новой формы регистрации может привести к возникновению уязвимостей в системе. Если процесс регистрации не будет должным образом защищен, злоумышленники могут воспользоваться этим для получения несанкционированного доступа к данным каналов или их владельцев.
2. Централизация данных 🔒 Сбор и хранение информации о каналах на единой платформе увеличивает риски утечек данных. В случае компрометации системы, злоумышленники могут получить доступ к конфиденциальной информации о каналах и их подписчиках, что может привести к финансовым потерям и нарушению конфиденциальности.
3. Ограничение свободы слова 📠 Создание списка зарегистрированных каналов может привести к цензуре и ограничению свободы слова. Каналы, которые не попадают в этот список, могут быть исключены из информационного пространства, что создаст дополнительные риски для распространения информации и мнений.
4. Зависимость от платформы 🆘 Рекламодатели и владельцы каналов становятся зависимыми от решений, принимаемых на платформе Госуслуг. Это может привести к ситуации, когда рекламные возможности будут ограничены или изменены без учета интересов пользователей.
5. +1 повод атаки на систему 👮♀ С увеличением значимости зарегистрированных каналов возрастает интерес злоумышленников к атаке на систему Госуслуг. Это может включать как DDoS-атаки, так и попытки взлома для получения доступа к данным пользователей.
Утечка пропусков 2020 года во времена ковидные с паспортами сотрудников спец. служб - Вам ярчайший пример.