Preskoči na sadržaj
Korištenjem servisa na Twitteru pristajete na korištenje kolačića. Twitter i partneri rade globalno te koriste kolačiće za analize, personalizaciju i oglase.

Za najbolje sučelje na Twitteru koristite Microsoft Edge ili instalirajte aplikaciju Twitter iz trgovine Microsoft Store.

  • Naslovnica Naslovnica Naslovnica, trenutna stranica.
  • O Twitteru

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @
  • Jezik: Hrvatski
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Български език
    • Русский
    • Српски
    • Українська мова
    • Ελληνικά
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Imate račun? Prijava
    Imate račun?
    · Zaboravili ste lozinku?

    Novi ste na Twitteru?
    Registrirajte se
Profil korisnika/ce GossiTheDog
Kevin Beaumont
Kevin Beaumont
Kevin Beaumont
Ovjeren akaunt
@GossiTheDog

Tweets

Kevin BeaumontOvjeren akaunt

@GossiTheDog

Cybersecurity bore. Knows very little except how to Google.

Manchester, England
doublepulsar.com
Vrijeme pridruživanja: siječanj 2009.

Tweets

  • © 2020 Twitter
  • O Twitteru
  • Centar za pomoć
  • Uvjeti
  • Pravila o privatnosti
  • Imprint
  • Kolačići
  • Informacije o oglasima
Odbaci
Prethodni
Sljedeće

Idite na profil osobe

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @

Odjava

Blokiraj

  • Objavi Tweet s lokacijom

    U tweetove putem weba ili aplikacija drugih proizvođača možete dodati podatke o lokaciji, kao što su grad ili točna lokacija. Povijest lokacija tweetova uvijek možete izbrisati. Saznajte više

    Vaši popisi

    Izradi novi popis


    Manje od 100 znakova, neobavezno

    Privatnost

    Kopiraj vezu u tweet

    Ugradi ovaj Tweet

    Embed this Video

    Dodajte ovaj Tweet na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Dodajte ovaj videozapis na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Hm, došlo je do problema prilikom povezivanja s poslužiteljem.

    Integracijom Twitterova sadržaja u svoje web-mjesto ili aplikaciju prihvaćate Twitterov Ugovor za programere i Pravila za programere.

    Pregled

    Razlog prikaza oglasa

    Prijavi se na Twitter

    · Zaboravili ste lozinku?
    Nemate račun? Registrirajte se »

    Prijavite se na Twitter

    Niste na Twitteru? Registrirajte se, uključite se u stvari koje vas zanimaju, i dobivajte promjene čim se dogode.

    Registrirajte se
    Imate račun? Prijava »

    Dvosmjerni (slanje i primanje) kratki kodovi:

    Država Kod Samo za korisnike
    Sjedinjene Američke Države 40404 (bilo koje)
    Kanada 21212 (bilo koje)
    Ujedinjeno Kraljevstvo 86444 Vodafone, Orange, 3, O2
    Brazil 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Irska 51210 Vodafone, O2
    Indija 53000 Bharti Airtel, Videocon, Reliance
    Indonezija 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italija 4880804 Wind
    3424486444 Vodafone
    » Pogledajte SMS kratke šifre za druge zemlje

    Potvrda

     

    Dobro došli kući!

    Vremenska crta mjesto je na kojem ćete provesti najviše vremena i bez odgode dobivati novosti o svemu što vam je važno.

    Tweetovi vam ne valjaju?

    Prijeđite pokazivačem preko slike profila pa kliknite gumb Pratim da biste prestali pratiti neki račun.

    Kažite mnogo uz malo riječi

    Kada vidite Tweet koji volite, dodirnite srce – to osobi koja ga je napisala daje do znanja da vam se sviđa.

    Proširite glas

    Najbolji je način da podijelite nečiji Tweet s osobama koje vas prate prosljeđivanje. Dodirnite ikonu da biste smjesta poslali.

    Pridruži se razgovoru

    Pomoću odgovora dodajte sve što mislite o nekom tweetu. Pronađite temu koja vam je važna i uključite se.

    Saznajte najnovije vijesti

    Bez odgode pogledajte o čemu ljudi razgovaraju.

    Pratite više onoga što vam se sviđa

    Pratite više računa da biste dobivali novosti o temama do kojih vam je stalo.

    Saznajte što se događa

    Bez odgode pogledajte najnovije razgovore o bilo kojoj temi.

    Ne propustite nijedan aktualni događaj

    Bez odgode pratite kako se razvijaju događaji koje pratite.

    Kevin Beaumont‏Ovjeren akaunt @GossiTheDog 9. sij
    • Prijavi Tweet

    Some of the biggest and most costly breaches in recent memory caused by 20 year old security bugs in security products by security vendors: - Fortigate SSL VPN. - Citrix ADC (SSL VPN). - Pulse Secure (SSL VPN). In each case they all lacked basic security mitigations.

    04:25 - 9. sij 2020.
    • 245 proslijeđenih tweetova
    • 694 oznake „sviđa mi se”
    • Lorenzo Tim D Williams 🕷 frobnic8 freddie hernandez Looly Paul Préfontaine Het IceeFrog sidasa
    25 replies 245 proslijeđenih tweetova 694 korisnika označavaju da im se sviđa
      1. Novi razgovor
      2. Kevin Beaumont‏Ovjeren akaunt @GossiTheDog 9. sij
        • Prijavi Tweet

        We’re literally talking ../ directory traversal, no security Perl scripts allowing writes and vendor backdoors. These were problems when I began in late 90s. These are easily solvable issues, too. Basic mitigations exist.

        10 proslijeđenih tweetova 94 korisnika označavaju da im se sviđa
        Prikaži ovu nit
      3. Kevin Beaumont‏Ovjeren akaunt @GossiTheDog 9. sij
        • Prijavi Tweet

        These products are huge in enterprise, just about every large org or gov use them. It’s a genuinely huge issue, 2020 is going to be year huge companies fall due to their vendor’s lack of responsibility, and their customer’s lack of patching. Build better or buy better. 🔨

        17 proslijeđenih tweetova 100 korisnika označava da im se sviđa
        Prikaži ovu nit
      4. Kraj razgovora
      1. Novi razgovor
      2. Darren Martyn‏ @_darrenmartyn 17. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @GossiTheDog

        Thankfully nobody has published working exploit code for the Palo Alto RCE yet I guess. I strongly suspect that a few groups have it given it didn't exactly take particularly long to recreate.

        1 reply 0 proslijeđenih tweetova 0 korisnika označava da im se sviđa
      3. Kevin Beaumont‏Ovjeren akaunt @GossiTheDog 17. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @_darrenmartyn

        The Palo one looked quite complex to my tiny brain

        1 reply 0 proslijeđenih tweetova 0 korisnika označava da im se sviđa
      4. Još 2 druga odgovora
      1. Novi razgovor
      2. Not Your Average Tony‏ @tony_hunt 9. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @GossiTheDog

        Opinion: zero accountability makes for crap policy and remediation plans. They all knew and they all acted like addressing those issues werent a high enough priority. I didnt get to work on all three of these, but I worked the fortigate issue. Again, zero accountability.

        1 reply 1 proslijeđeni tweet 16 korisnika označava da im se sviđa
      3. Kevin Beaumont‏Ovjeren akaunt @GossiTheDog 9. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @tony_hunt

        I agree. There’s no accountability, there’s no check system where these vendors feel a financial balance for poor security. In an ideal world they should be putting out public blog posts saying what extra security mitigation they are investing in for their products.

        2 proslijeđena tweeta 15 korisnika označava da im se sviđa
      4. Još 4 druga odgovora
      1. Novi razgovor
      2. John Cobb‏ @johnc2k 9. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @GossiTheDog

        Would be interesting to see how these were also implemented on the victims networks, i.e. VPN straight into a flat network? or VPN into some sort of DMZ?, etc #defenceindepth

        1 reply 0 proslijeđenih tweetova 3 korisnika označavaju da im se sviđa
      3. Kevin Beaumont‏Ovjeren akaunt @GossiTheDog 9. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @johnc2k

        I’ve only ever seen VPN into a proper DMZ once (at Crabbers as I implemented it) with proper firewall rules restricting access. Loads of orgs just bang these boxes in, I suspect.

        1 reply 1 proslijeđeni tweet 6 korisnika označava da im se sviđa
      4. Još 3 druga odgovora
      1. Novi razgovor
      2. Barry Youngfield‏ @bbarrythebear 9. sij
        • Prijavi Tweet
        Odgovor korisnicima @GossiTheDog @k8em0

        It's especially bad when the security companies get it wrong.

        1 reply 0 proslijeđenih tweetova 2 korisnika označavaju da im se sviđa
      3. Kevin Beaumont‏Ovjeren akaunt @GossiTheDog 9. sij
        • Prijavi Tweet
        Odgovor korisnicima @bbarrythebear @k8em0

        It feels a bit minimum viable product. The issue I have is these orgs have generally been around a LONG time, and they're everywhere and highly profitable.. there needs to be a balance so they make more secure products.

        0 proslijeđenih tweetova 5 korisnika označava da im se sviđa
      4. Još 3 druga odgovora

    Čini se da učitavanje traje već neko vrijeme.

    Twitter je možda preopterećen ili ima kratkotrajnih poteškoća u radu. Pokušajte ponovno ili potražite dodatne informacije u odjeljku Status Twittera.

      Sponzorirani tweet

      false

      • © 2020 Twitter
      • O Twitteru
      • Centar za pomoć
      • Uvjeti
      • Pravila o privatnosti
      • Imprint
      • Kolačići
      • Informacije o oglasima