/exploitpool | #SaveTelegram
Open in Telegram
アフイ Лучший хостинг: skhron.eu Лучший плеер: @vkxci Лучшие новости (после меня): @lobste_rs Какая-то музыка: @exploitronic 406.fail. Блять.
Show more99
Subscribers
No data24 hours
No data7 days
+330 days
Posts Archive
То ли я дебил конч дегенерат, но тут же тупо старые мокапы и идеи расписаны
Типа, всему этому уже лет почти как libadwaita
https://linuxiac.com/gnome-shares-its-vision-for-the-future-of-gnome-shell/
Ну а че нет, всегда хотел всё говно вырубить ещё до первой загрузки ОС, впрочем даже ставить это дело не хотелось через шиндейн
Так взял в свои руки, что решил спланировать универсальную утилиту для работы с шиндой
Repost from veselcraft
Наобфусцировались
В стороннем клиенте exteraGram обнаружили уязвимость, через которую сторонние скрипты могут быть скомпроментированны, а также они имеют полный доступ к самому приложению (в том числе к сессиям пользователей в открытом виде).
Кратко:
🔹 У скриптов нет никакой цифровой подписи
🔹 Плагины не изолированы
🔹 Захардкоженные ID пользователей, которые дают привилегированные права
🔹 Секреты хранятся через жопу
Пока рекомендуем удалить данный клиент со своих девайсов, а также завершить сессию с другого устройства.
До этого с exteraGram уже был скандал, когда разработчики отказались открывать исходный код и следовать лицензии GNU GPL (на которой построен оригинальный клиент), фактически нарушая её.
📼 @veselcraft
Нет, реверсом оно занимается отлично, но директори для документации у меня превратилась в сущий ад, где ниче не разобрать, а че оно высрало в виде кода на Rust лучше не видеть даже (хотя там есть несколько интересных моментов)
Ладно, блять, проект по реверсу, где всем занимается нейросеть, с треском провалился, пора брать всё в свои руки, а то я алмаз не покажу
