Welcome, guest. You can see more at https://www.osrweb.site * * See examples and demos of IMS Message - Your Carousel24 hrs ...

"Interference Risk with npm Package Installations"

The software development community may experience problems with installations. Developers do this to use third-party libraries: this is how a (shared) script is added to a (framework) project. Within this domain, particularly the GitHub domain where developers gather to share their concepts, many "pieces of a particular type of software" are downloaded. This provides a complete overview of the original "source code," which they are permitted to use under their license. For most, "source code" originating from the author may be licensed under the MIT License, allowing the developer to freely modify, extend, and use it for both non-commercial and commercial purposes. The user then agrees to the license terms. Other (recognized) providers may also grant a similar license. One requirement is that the author provide some information about their work, such as the design of their product, name, date of creation, and other details. People must be able to trust the "source" of the concept. Moreover, a platform like this offers the opportunity to learn from each other's ideas, and some people are willing to provide their own input. When a software product hasn't been updated with the latest updates for a long time, it's assumed that the author (to the best of their knowledge) is satisfied with this and has no intention of responding to requests from others. The offering is presented in the form of Open Source (made accessible to this target group of software developers). The opposite of Open Source is Closed Source. The "source code" is not made public under copyright. The publisher then focuses on any errors (bugs) and other technical problems. From outside, they try to track down the problems and fix them through patches. A good example is that of the Windows operating system. All errors (no matter how unknown and politically motivated) will be investigated internally, and the possible causes of the problem will be investigated. According to researchers, a recent report revealed that the npm package called "lotusbail" misled its contributors. Incidentally, it's not entirely clear how the problems had become so widespread. At least, that's what the security firm claims about the situation: thousands of users had been affected over the past six months. The story also states that they had managed to develop a WhatsApp tool that worked seamlessly with the original product from parent company Meta. It was discovered that the tool intercepted account user data and sent it to the developer's server. It was recommended not to blindly trust third-party work. Sometimes the developer lacks additional information, such as support updates and relevant links to their (official) website(s). In the world of cybercrime, serious situations can often arise where users unnecessarily become victims of data theft. Cookie and authentication issues are sometimes mentioned in these cases. In such cases, an update can be made available to successfully resolve the situation. Source: thehackernews com

“Inmenging risico bij npm-pakket installaties”

Voor de community op het gebied van software ontwikeling kan het voorkomen dat men problemen ondervindt bij installaties. Ontwikkelaars doen dit om Bibliotheken van derden te gebruiken: zo wordt dan een (gedeeld) script aan een (framework) project toegevoegd. Binnen dit gebied, met name het GitHub domein waar ontwikkelaars bijeenkomen om hun concepten met elkaar te delen, worden veel “stukjes delen van een bepaald soort software” gedownload. Men krijgt hier een totaal overzicht van de originele “broncode” die deze onder iemands licentie mag gebruiken. Bij de meesten kan een “broncode” afkomstig van de auteur onder het MIT Licentie vallen en de ontwikkelaar deze vrij kan modificeren, uitbreiden en inzetten voor zowel non-commerciele als commerciele doeleinden. De gebruiker gaat vervolgens akkoord met de licentie-voorwaarden. Ook andere (erkende) aanbieders kunnen een soortgelijke licentie verlenen. Een voorwaarde is wel dat de auteur enige informatie over zijn werken verstrekt, dat is het ontwerp van zijn product, naam, datum van creatie en overige bijzonderheden. Men moet erop kunnen vertrouwen uit welke ‘bron’ het concept afkomstig is. Bovendien biedt een platform als deze de mogelijkheid om van elkaars ideêen te leren en willen sommigen weleens hun eigen input geven. Wanneer een software product langere tijd niet meer met de laatste updates zijn bijgewerkt, gaat men ervan uit dat de auteur (naar zijn beste weten) hiermee tevreden is en verder niet van plan is de verzoeken van anderen te beantwoorden. Het aanbod wordt gepresenteerd in de vorm van Open Source (toegankelijk gemaakt voor deze doelgroep software ontwikkelaars). Het tegenovergestelde van Open Source is Gesloten Source. De “broncode” wordt onder het auteursrecht niet openbaar gemaakt. De uitgever gaat dan af op eventuele fouten (bugs) en andere problemen van technische aard. Van buitenaf probeert men zo de problemen op te sporen en door middel van patches te verhelpen. Een goed voorbeeld is dat van het besturingssysteem Windows. Alle fouten (hoe onbekend en - politiek gemotiveerd - ook) zullen van binnenuit worden onderzocht en door welke oorzaken het probleem mogelijk zou zijn ontstaan. - - - Volgens onderzoekers zou uit een recent rapport zijn gebleken dat het npm-pakket genaamd “lotusbail” zijn deelnemers zou hebben misleid. Het is overigens niet echt helemaal duidelijk hoe de problemen zich in zo’n omvang hadden voorgedaan. Tenminste, zo zegt het beveiligingsbedrijf over de situatie, een aantal gebruikers dat tot in de duizenden loopt, waren sinds het afgelopen half jaar hierdoor getroffen. Het verhaal zegt verder dat men een WhatsApp tool had weten te ontwikkelen die naadloos met het echte product van moederbedrijf Meta werkte. Men constateerde dat het gereedschap data van accountgebruikers onderschepte en deze naar de server van de maker werden verstuurd. - - - Aanbevolen werd niet blindelings op het werk van derden te vetrouwen. Soms zal het de maker ontbreken aan aanvullende informatie zoals nieuws omtrent support en relevante links met betrekking tot zijn (officiële) website(s). In de wereld van Cybercrime kunnen vaak ernstige situaties ontstaan waarbij gebruikers onnodig slachtoffer worden van datadiefstal. Cookie- en authenticatie-issues worden soms hierbij vermeld. Een update kan men in zo’n geval beschikbaar maken om de situatie met succes te herstellen. Bron: thehackernews com

"Risco de Interferência com Instalações de Pacotes npm"

A comunidade de desenvolvimento de software pode enfrentar problemas com as instalações. Os programadores fazem isto para utilizar bibliotecas de terceiros: é assim que um script (partilhado) é adicionado a um projeto (framework). Neste domínio, particularmente no GitHub, onde os programadores se reúnem para partilhar os seus conceitos, são descarregados muitos "pedaços de um determinado tipo de software". Isto fornece uma visão completa do "código-fonte" original, que eles têm permissão para utilizar sob a sua licença. Para a maioria, o "código-fonte" com origem no autor pode ser licenciado sob a Licença MIT, permitindo ao programador modificá-lo, estendê-lo e utilizá-lo livremente para fins comerciais e não comerciais. O utilizador concorda com os termos da licença. Outros fornecedores (reconhecidos) também podem conceder uma licença semelhante. Um requisito é que o autor forneça algumas informações sobre o seu trabalho, como o design do produto, o nome, a data de criação e outros detalhes. As pessoas precisam de poder confiar na "fonte" do conceito. Além disso, uma plataforma como esta oferece a oportunidade de aprender com as ideias uns dos outros, e algumas pessoas estão dispostas a contribuir com as suas próprias ideias. Quando um produto de software não recebe atualizações durante um longo período, presume-se que o autor (dentro do seu conhecimento) está satisfeito com a situação e não tem intenção de atender aos pedidos de terceiros. A oferta é apresentada sob a forma de código aberto (tornado acessível a este grupo-alvo de programadores de software). O oposto do código aberto é o código fechado. O "código-fonte" não é disponibilizado publicamente sob direitos de autor. O programador, então, concentra-se em quaisquer erros (bugs) e outros problemas técnicos. Externamente, tenta rastrear os problemas e corrigi-los através de patches. Um bom exemplo é o do sistema operativo Windows. Todos os erros (por mais desconhecidos e politicamente motivados que sejam) serão investigados internamente, e as possíveis causas do problema serão apuradas. De acordo com os investigadores, um relatório recente revelou que o pacote npm denominado "lotusbail" induziu os seus colaboradores em erro. Aliás, não é totalmente claro como é que os problemas se tornaram tão generalizados. Pelo menos, é o que afirma a empresa de segurança sobre a situação: milhares de utilizadores foram afetados nos últimos seis meses. A reportagem afirma ainda que conseguiram desenvolver uma ferramenta para o WhatsApp que funcionava perfeitamente com o produto original da empresa-mãe, a Meta. Descobriu-se que a ferramenta intercetava dados de contas de utilizadores e enviava-os para o servidor do programador. A recomendação é não confiar cegamente em projetos de terceiros. Por vezes, o programador não fornece informações adicionais, como atualizações de suporte e links relevantes para os seus sites (oficiais). No mundo do cibercrime, podem ocorrer situações graves, em que os utilizadores se tornam vítimas de roubo de dados desnecessariamente. Os problemas com cookies e autenticação são frequentemente mencionados nestes casos. Nestas situações, pode ser disponibilizada uma atualização para resolver o problema. Fonte: thehackernews com

„Interferenzrisiko bei der Installation von npm-Paketen“

In der Softwareentwickler-Community können Probleme bei der Installation von Paketen auftreten. Entwickler nutzen diese, um Bibliotheken von Drittanbietern zu verwenden: So wird beispielsweise ein (gemeinsames) Skript in ein (Framework-)Projekt eingebunden. In diesem Bereich, insbesondere auf GitHub, wo Entwickler ihre Konzepte austauschen, werden viele Komponenten einer bestimmten Software heruntergeladen. Dadurch erhalten sie einen vollständigen Überblick über den ursprünglichen Quellcode, den sie gemäß ihrer Lizenz verwenden dürfen. Der vom Autor stammende Quellcode ist meist unter der MIT-Lizenz lizenziert, die es dem Entwickler erlaubt, ihn frei zu modifizieren, zu erweitern und sowohl für nichtkommerzielle als auch für kommerzielle Zwecke zu nutzen. Der Nutzer stimmt den Lizenzbedingungen zu. Auch andere (anerkannte) Anbieter vergeben möglicherweise ähnliche Lizenzen. Eine Voraussetzung ist, dass der Autor Informationen über seine Arbeit bereitstellt, wie beispielsweise das Design seines Produkts, den Namen, das Erstellungsdatum und weitere Details. Die Nutzer müssen der Quelle des Konzepts vertrauen können. Darüber hinaus bietet eine solche Plattform die Möglichkeit, voneinander zu lernen, und manche Nutzer sind bereit, ihre eigenen Ideen einzubringen. Wenn ein Softwareprodukt längere Zeit nicht aktualisiert wurde, geht man davon aus, dass der Autor (nach bestem Wissen und Gewissen) damit zufrieden ist und keine Absicht hat, auf Anfragen anderer zu reagieren. Das Angebot wird als Open Source präsentiert (und ist somit für diese Zielgruppe von Softwareentwicklern zugänglich). Das Gegenteil von Open Source ist Closed Source. Der Quellcode wird nicht urheberrechtlich geschützt veröffentlicht. Der Herausgeber konzentriert sich dann auf Fehler (Bugs) und andere technische Probleme. Von außen versucht er, die Probleme aufzuspüren und durch Patches zu beheben. Ein gutes Beispiel hierfür ist das Windows-Betriebssystem. Alle Fehler (egal wie unbekannt und politisch motiviert) werden intern untersucht, und die möglichen Ursachen werden erforscht. Laut Forschern hat ein aktueller Bericht ergeben, dass das npm-Paket „lotusbail“ seine Mitwirkenden in die Irre geführt hat. Es ist übrigens nicht ganz klar, wie die Probleme so weit verbreitet werden konnten. Das behauptet zumindest das Sicherheitsunternehmen: Tausende Nutzer seien in den letzten sechs Monaten betroffen gewesen. Laut Bericht gelang es ihnen, ein WhatsApp-Tool zu entwickeln, das nahtlos mit dem Originalprodukt des Mutterkonzerns Meta zusammenarbeitete. Es stellte sich heraus, dass das Tool Nutzerdaten abfing und an den Server des Entwicklers sendete. Es wird dringend davon abgeraten, der Arbeit von Drittanbietern blind zu vertrauen. Oftmals fehlen dem Entwickler wichtige Informationen, wie beispielsweise Support-Updates und relevante Links zu seiner (offiziellen) Website. In der Welt der Cyberkriminalität kommt es häufig zu schwerwiegenden Situationen, in denen Nutzer unnötigerweise Opfer von Datendiebstahl werden. In solchen Fällen werden mitunter Probleme mit Cookies und der Authentifizierung genannt. In diesen Fällen kann ein Update das Problem beheben. Quelle: thehackernews com

Riesgo de interferencia con la instalación de paquetes npm

La comunidad de desarrollo de software puede experimentar problemas con las instalaciones. Los desarrolladores hacen esto para usar bibliotecas de terceros: así es como se añade un script (compartido) a un proyecto (de framework). Dentro de este dominio, en particular el dominio de GitHub, donde los desarrolladores se reúnen para compartir sus conceptos, se descargan numerosos fragmentos de un tipo específico de software. Esto proporciona una visión general completa del código fuente original, que se les permite usar bajo su licencia. En la mayoría de los casos, el código fuente del autor puede estar licenciado bajo la Licencia MIT, lo que permite al desarrollador modificarlo, ampliarlo y usarlo libremente con fines comerciales y no comerciales. El usuario acepta los términos de la licencia. Otros proveedores reconocidos también pueden otorgar una licencia similar. Un requisito es que el autor proporcione información sobre su trabajo, como el diseño de su producto, su nombre, la fecha de creación y otros detalles. Es fundamental que las personas puedan confiar en la fuente del concepto. Además, una plataforma como esta ofrece la oportunidad de aprender de las ideas de los demás, y algunas personas están dispuestas a aportar sus propias aportaciones. Cuando un producto de software no se ha actualizado con las últimas actualizaciones durante mucho tiempo, se asume que el autor (según su leal saber y entender) está satisfecho y no tiene intención de responder a las solicitudes de otros. La oferta se presenta en formato de código abierto (accesible a este grupo objetivo de desarrolladores de software). Lo opuesto al código abierto es el código cerrado. El "código fuente" no se hace público bajo la protección de los derechos de autor. El editor se centra entonces en los errores (bugs) y otros problemas técnicos. Desde fuera, intenta localizar los problemas y solucionarlos mediante parches. Un buen ejemplo es el sistema operativo Windows. Todos los errores (por desconocidos o políticamente motivados que sean) se investigan internamente y se investigan las posibles causas del problema. Según investigadores, un informe reciente reveló que el paquete npm llamado "lotusbail" engañó a sus colaboradores. Por cierto, no está del todo claro cómo se generalizaron tanto los problemas. Al menos eso es lo que afirma la empresa de seguridad sobre la situación: miles de usuarios se han visto afectados en los últimos seis meses. El artículo también indica que han logrado desarrollar una herramienta de WhatsApp que funciona a la perfección con el producto original de la empresa matriz Meta. Se descubrió que la herramienta interceptaba datos de las cuentas de usuario y los enviaba al servidor del desarrollador. Se recomienda no confiar ciegamente en el trabajo de terceros. En ocasiones, el desarrollador carece de información adicional, como actualizaciones de soporte y enlaces relevantes a sus sitios web (oficiales). En el mundo de la ciberdelincuencia, a menudo pueden surgir situaciones graves en las que los usuarios se convierten innecesariamente en víctimas de robo de datos. En estos casos, a veces se mencionan problemas con las cookies y la autenticación. En tales casos, se puede publicar una actualización para resolver la situación con éxito. Fuente: thehackernews com

Risques d'interférences lors de l'installation de packages npm

La communauté du développement logiciel peut rencontrer des problèmes d'installation. Les développeurs utilisent des bibliothèques tierces : c'est ainsi qu'un script (partagé) est ajouté à un projet (de framework). Dans cet écosystème, et plus particulièrement sur GitHub où les développeurs se réunissent pour partager leurs idées, de nombreux composants logiciels sont téléchargés. Cela permet d'obtenir une vue d'ensemble du code source original, qu'ils sont autorisés à utiliser sous leur licence. Pour la plupart, le code source de l'auteur est distribué sous licence MIT, permettant au développeur de le modifier, de l'étendre et de l'utiliser librement à des fins non commerciales et commerciales. L'utilisateur accepte alors les termes de la licence. D'autres fournisseurs (reconnus) peuvent également proposer une licence similaire. L'auteur doit notamment fournir des informations sur son travail, telles que la conception du produit, son nom, sa date de création et d'autres détails. Il est essentiel que l'on puisse faire confiance à la source du concept. De plus, une plateforme comme celle-ci offre la possibilité d'apprendre des idées des uns et des autres, et certains sont disposés à y contribuer. Lorsqu'un logiciel n'a pas été mis à jour depuis longtemps, on suppose que son auteur (à sa connaissance) s'en satisfait et n'a pas l'intention de répondre aux demandes d'autres utilisateurs. L'offre est présentée sous forme de logiciel libre (accessible à ce public cible de développeurs). À l'opposé, le logiciel propriétaire (ou logiciel à code source fermé) ne publie pas son code source, qui est protégé par le droit d'auteur. L'éditeur se concentre alors sur les erreurs (bugs) et autres problèmes techniques. De l'extérieur, il tente de les identifier et de les corriger par des correctifs. Le système d'exploitation Windows en est un bon exemple. Toutes les erreurs (même les plus obscures et celles motivées par des raisons politiques) font l'objet d'une enquête interne, et leurs causes possibles sont analysées. Selon des chercheurs, un rapport récent a révélé que le package npm « lotusbail » a induit ses contributeurs en erreur. On ignore d'ailleurs comment ces problèmes ont pu se propager à une telle échelle. Du moins, c'est ce qu'affirme la société de sécurité : des milliers d'utilisateurs auraient été touchés ces six derniers mois. L'article indique également qu'ils avaient réussi à développer un outil WhatsApp fonctionnant parfaitement avec le produit original de sa société mère, Meta. Il a été découvert que cet outil interceptait les données des comptes utilisateurs et les envoyait au serveur du développeur. Il est donc recommandé de ne pas faire aveuglément confiance au travail de tiers. Il arrive que le développeur ne fournisse pas d'informations complémentaires, telles que les mises à jour du support et les liens pertinents vers son ou ses sites web (officiels). Dans le monde de la cybercriminalité, des situations graves surviennent fréquemment, où les utilisateurs deviennent involontairement victimes de vol de données. Des problèmes de cookies et d'authentification sont parfois évoqués dans ces cas. Une mise à jour peut alors être déployée pour résoudre le problème. Source : thehackernews com

"Rischio di interferenza con l'installazione dei pacchetti npm"

La comunità di sviluppo software potrebbe riscontrare problemi con le installazioni. Gli sviluppatori lo fanno per utilizzare librerie di terze parti: è così che uno script (condiviso) viene aggiunto a un progetto (framework). All'interno di questo dominio, in particolare il dominio GitHub dove gli sviluppatori si riuniscono per condividere i loro concetti, vengono scaricati molti "pezzi di un particolare tipo di software". Questo fornisce una panoramica completa del "codice sorgente" originale, che è consentito utilizzare in base alla propria licenza. Nella maggior parte dei casi, il "codice sorgente" proveniente dall'autore può essere concesso in licenza con la licenza MIT, consentendo allo sviluppatore di modificarlo, estenderlo e utilizzarlo liberamente sia per scopi commerciali che non commerciali. L'utente accetta quindi i termini della licenza. Anche altri fornitori (riconosciuti) possono concedere una licenza simile. Un requisito è che l'autore fornisca alcune informazioni sul proprio lavoro, come il design del prodotto, il nome, la data di creazione e altri dettagli. Le persone devono potersi fidare della "fonte" del concetto. Inoltre, una piattaforma come questa offre l'opportunità di imparare dalle idee altrui e alcune persone sono disposte a fornire il proprio contributo. Quando un prodotto software non viene aggiornato con gli ultimi aggiornamenti per molto tempo, si presume che l'autore (al meglio delle sue conoscenze) ne sia soddisfatto e non abbia intenzione di rispondere alle richieste di altri. L'offerta viene presentata sotto forma di Open Source (resa accessibile a questo gruppo target di sviluppatori software). L'opposto dell'Open Source è il Closed Source. Il "codice sorgente" non viene reso pubblico sotto copyright. L'editore si concentra quindi su eventuali errori (bug) e altri problemi tecnici. Dall'esterno, cerca di individuare i problemi e risolverli tramite patch. Un buon esempio è quello del sistema operativo Windows. Tutti gli errori (non importa quanto sconosciuti e motivati ​​politicamente) vengono indagati internamente e vengono indagate le possibili cause del problema. Secondo i ricercatori, un recente rapporto ha rivelato che il pacchetto npm chiamato "lotusbail" ha tratto in inganno i suoi contributori. Tra l'altro, non è del tutto chiaro come i problemi siano diventati così diffusi. Almeno, questo è ciò che l'azienda di sicurezza afferma riguardo alla situazione: migliaia di utenti sono stati colpiti negli ultimi sei mesi. L'articolo afferma anche che sono riusciti a sviluppare uno strumento WhatsApp che funzionava perfettamente con il prodotto originale della casa madre Meta. Si è scoperto che lo strumento intercettava i dati degli utenti e li inviava al server dello sviluppatore. Si raccomandava di non fidarsi ciecamente del lavoro di terze parti. A volte lo sviluppatore non fornisce informazioni aggiuntive, come aggiornamenti di supporto e link pertinenti ai propri siti web (ufficiali). Nel mondo della criminalità informatica, possono spesso verificarsi situazioni gravi in ​​cui gli utenti diventano inutilmente vittime di furti di dati. In questi casi, a volte vengono menzionati problemi di cookie e autenticazione. In questi casi, può essere reso disponibile un aggiornamento per risolvere il problema. Fonte: thehackernews com

"Κίνδυνος Παρεμβολής με Εγκαταστάσεις Πακέτων npm"

Η κοινότητα ανάπτυξης λογισμικού ενδέχεται να αντιμετωπίσει προβλήματα με τις εγκαταστάσεις. Οι προγραμματιστές το κάνουν αυτό για να χρησιμοποιήσουν βιβλιοθήκες τρίτων: έτσι προστίθεται ένα (κοινόχρηστο) σενάριο σε ένα έργο (πλαισίου). Μέσα σε αυτόν τον τομέα, ιδιαίτερα στον τομέα GitHub όπου οι προγραμματιστές συγκεντρώνονται για να μοιραστούν τις ιδέες τους, λαμβάνονται πολλά "κομμάτια ενός συγκεκριμένου τύπου λογισμικού". Αυτό παρέχει μια πλήρη επισκόπηση του αρχικού "πηγαίου κώδικα", τον οποίο επιτρέπεται να χρησιμοποιούν βάσει της άδειάς τους. Για τους περισσότερους, ο "πηγαίος κώδικας" που προέρχεται από τον δημιουργό μπορεί να έχει άδεια χρήσης βάσει της Άδειας MIT, επιτρέποντας στον προγραμματιστή να τον τροποποιεί, να τον επεκτείνει και να τον χρησιμοποιεί ελεύθερα τόσο για μη εμπορικούς όσο και για εμπορικούς σκοπούς. Ο χρήστης στη συνέχεια συμφωνεί με τους όρους της άδειας χρήσης. Άλλοι (αναγνωρισμένοι) πάροχοι μπορούν επίσης να χορηγήσουν μια παρόμοια άδεια. Μια απαίτηση είναι ο δημιουργός να παρέχει ορισμένες πληροφορίες σχετικά με το έργο του, όπως το σχεδιασμό του προϊόντος του, το όνομα, την ημερομηνία δημιουργίας και άλλες λεπτομέρειες. Οι άνθρωποι πρέπει να μπορούν να εμπιστεύονται την "πηγή" της ιδέας. Επιπλέον, μια πλατφόρμα όπως αυτή προσφέρει την ευκαιρία να μαθαίνουν ο ένας από τις ιδέες του άλλου και ορισμένοι άνθρωποι είναι πρόθυμοι να παρέχουν τη δική τους συμβολή. Όταν ένα προϊόν λογισμικού δεν έχει ενημερωθεί με τις πιο πρόσφατες ενημερώσεις για μεγάλο χρονικό διάστημα, θεωρείται δεδομένο ότι ο δημιουργός (κατά την καλύτερη γνώση του) είναι ικανοποιημένος με αυτό και δεν έχει καμία πρόθεση να απαντήσει σε αιτήματα άλλων. Η προσφορά παρουσιάζεται με τη μορφή Ανοιχτού Κώδικα (που διατίθεται σε αυτήν την ομάδα-στόχο προγραμματιστών λογισμικού). Το αντίθετο του Ανοιχτού Κώδικα είναι το Κλειστού Κώδικα. Ο "πηγαίος κώδικας" δεν δημοσιοποιείται βάσει πνευματικών δικαιωμάτων. Ο εκδότης στη συνέχεια εστιάζει σε τυχόν σφάλματα (bugs) και άλλα τεχνικά προβλήματα. Από έξω, προσπαθούν να εντοπίσουν τα προβλήματα και να τα διορθώσουν μέσω ενημερώσεων κώδικα. Ένα καλό παράδειγμα είναι αυτό του λειτουργικού συστήματος Windows. Όλα τα σφάλματα (ανεξάρτητα από το πόσο άγνωστα και πολιτικά υποκινούμενα) θα διερευνηθούν εσωτερικά και θα διερευνηθούν οι πιθανές αιτίες του προβλήματος. Σύμφωνα με ερευνητές, μια πρόσφατη έκθεση αποκάλυψε ότι το πακέτο npm που ονομάζεται "lotusbail" παραπλάνησε τους συντελεστές του. Παρεμπιπτόντως, δεν είναι απολύτως σαφές πώς τα προβλήματα είχαν γίνει τόσο διαδεδομένα. Τουλάχιστον, αυτό ισχυρίζεται η εταιρεία ασφαλείας για την κατάσταση: χιλιάδες χρήστες είχαν επηρεαστεί τους τελευταίους έξι μήνες. Η ιστορία αναφέρει επίσης ότι κατάφεραν να αναπτύξουν ένα εργαλείο WhatsApp που λειτουργούσε άψογα με το αρχικό προϊόν της μητρικής εταιρείας Meta. Ανακαλύφθηκε ότι το εργαλείο υποκλέπτει δεδομένα χρηστών λογαριασμών και τα στέλνει στον διακομιστή του προγραμματιστή. Συνιστάται να μην εμπιστεύεστε τυφλά την εργασία τρίτων. Μερικές φορές ο προγραμματιστής δεν διαθέτει πρόσθετες πληροφορίες, όπως ενημερώσεις υποστήριξης και σχετικούς συνδέσμους προς τον/τους (επίσημο/ους) ιστότοπο/ιστότοπους του. Στον κόσμο του κυβερνοεγκλήματος, συχνά μπορούν να προκύψουν σοβαρές καταστάσεις όπου οι χρήστες γίνονται άσκοπα θύματα κλοπής δεδομένων. Σε αυτές τις περιπτώσεις αναφέρονται μερικές φορές προβλήματα με τα cookie και τον έλεγχο ταυτότητας. Σε τέτοιες περιπτώσεις, μπορεί να διατεθεί μια ενημέρωση για την επιτυχή επίλυση της κατάστασης. Πηγή: thehackernews com

„Ryzyko zakłóceń podczas instalacji pakietów npm”

Społeczność programistów może napotkać problemy z instalacjami. Programiści korzystają z bibliotek zewnętrznych: w ten sposób (współdzielony) skrypt jest dodawany do projektu (frameworkowego). W tej domenie, a w szczególności w domenie GitHub, gdzie programiści gromadzą się, aby dzielić się swoimi koncepcjami, pobieranych jest wiele „fragmentów określonego typu oprogramowania”. Zapewnia to pełny przegląd oryginalnego „kodu źródłowego”, z którego mogą korzystać na mocy swojej licencji. W większości przypadków „kod źródłowy” pochodzący od autora może być objęty licencją MIT, co pozwala programiście na jego swobodną modyfikację, rozszerzanie i wykorzystywanie zarówno w celach niekomercyjnych, jak i komercyjnych. Użytkownik następnie akceptuje warunki licencji. Inni (uznani) dostawcy również mogą udzielić podobnej licencji. Jednym z wymogów jest, aby autor podał pewne informacje o swojej pracy, takie jak projekt produktu, imię i nazwisko, data utworzenia i inne szczegóły. Użytkownicy muszą być w stanie zaufać „źródłu” koncepcji. Co więcej, platforma taka jak ta oferuje możliwość wzajemnego uczenia się od siebie nawzajem, a niektórzy użytkownicy chętnie dzielą się swoimi pomysłami. Gdy produkt programowy nie był aktualizowany o najnowsze aktualizacje przez długi czas, zakłada się, że autor (według swojej najlepszej wiedzy) jest z tego zadowolony i nie zamierza odpowiadać na prośby innych. Oferta jest prezentowana w formie Open Source (udostępnionej tej grupie docelowej programistów). Przeciwieństwem Open Source jest Closed Source. „Kod źródłowy” nie jest upubliczniany z zachowaniem praw autorskich. Wydawca koncentruje się na wszelkich błędach (bugach) i innych problemach technicznych. Z zewnątrz stara się namierzyć problemy i naprawić je za pomocą poprawek. Dobrym przykładem jest system operacyjny Windows. Wszystkie błędy (niezależnie od tego, jak nieznane i motywowane politycznie) będą badane wewnętrznie, a możliwe przyczyny problemu zostaną zbadane. Według badaczy, niedawny raport ujawnił, że pakiet npm o nazwie „lotusbail” wprowadził w błąd swoich współpracowników. Nawiasem mówiąc, nie jest do końca jasne, jak problemy stały się tak powszechne. Tak przynajmniej twierdzi firma ochroniarska: w ciągu ostatnich sześciu miesięcy tysiące użytkowników padło ofiarą ataku. W artykule czytamy również, że udało im się opracować narzędzie WhatsApp, które bezproblemowo współpracowało z oryginalnym produktem firmy macierzystej Meta. Odkryto, że narzędzie przechwytywało dane użytkowników kont i przesyłało je na serwer dewelopera. Zalecono, aby nie ufać bezkrytycznie pracy osób trzecich. Czasami deweloperzy nie dysponują dodatkowymi informacjami, takimi jak aktualizacje pomocy technicznej i odpowiednie linki do swoich (oficjalnych) stron internetowych. W świecie cyberprzestępczości często zdarzają się poważne sytuacje, w których użytkownicy niepotrzebnie padają ofiarą kradzieży danych. W takich przypadkach czasami wspomina się o problemach z plikami cookie i uwierzytelnianiem. W takich przypadkach można udostępnić aktualizację, aby skutecznie rozwiązać problem. Źródło: thehackernews com

„Риск от смущения при инсталации на npm пакети“

Общността на разработчиците на софтуер може да срещне проблеми с инсталациите. Разработчиците правят това, за да използват библиотеки на трети страни: по този начин се добавя (споделен) скрипт към (рамков) проект. В рамките на този домейн, особено в домейна GitHub, където разработчиците се събират, за да споделят своите концепции, се изтеглят много „части от определен тип софтуер“. Това предоставя пълен преглед на оригиналния „изходен код“, който им е разрешено да използват съгласно лиценза си. За повечето „изходният код“, произхождащ от автора, може да бъде лицензиран съгласно лиценза MIT, което позволява на разработчика свободно да го променя, разширява и използва както за некомерсиални, така и за търговски цели. След това потребителят се съгласява с условията на лиценза. Други (признати) доставчици също могат да предоставят подобен лиценз. Едно от изискванията е авторът да предостави известна информация за своята работа, като например дизайна на продукта си, име, дата на създаване и други подробности. Хората трябва да могат да се доверяват на „източника“ на концепцията. Освен това, платформа като тази предлага възможност да се учат от идеите си един на друг и някои хора са готови да предоставят собствен принос. Когато даден софтуерен продукт не е актуализиран с най-новите актуализации от дълго време, се приема, че авторът (доколкото му е известно) е доволен от това и няма намерение да отговаря на заявки от други. Предложението се представя под формата на отворен код (достъпен за тази целева група софтуерни разработчици). Противоположното на отворения код е затвореният код. „Изходният код“ не се публикува под авторско право. След това издателят се фокусира върху евентуални грешки (бъгове) и други технически проблеми. Отвън те се опитват да открият проблемите и да ги отстранят чрез корекции. Добър пример е този на операционната система Windows. Всички грешки (без значение колко неизвестни и политически мотивирани) ще бъдат разследвани вътрешно, а възможните причини за проблема ще бъдат разследвани. Според изследователи, скорошен доклад разкри, че npm пакетът, наречен „lotusbail“, е подвел своите сътрудници. Между другото, не е напълно ясно как проблемите са станали толкова широко разпространени. Поне това твърди фирмата за сигурност за ситуацията: хиляди потребители са били засегнати през последните шест месеца. В статията се посочва също, че са успели да разработят инструмент за WhatsApp, който работи безпроблемно с оригиналния продукт на компанията майка Meta. Установено е, че инструментът е прихващал потребителски данни от акаунти и ги е изпращал до сървъра на разработчика. Препоръчително е да не се доверявате сляпо на работата на трети страни. Понякога разработчикът не предоставя допълнителна информация, като например актуализации за поддръжка и подходящи връзки към своите (официални) уебсайтове. В света на киберпрестъпността често могат да възникнат сериозни ситуации, при които потребителите ненужно стават жертви на кражба на данни. В тези случаи понякога се споменават проблеми с бисквитките и удостоверяването. В такива случаи може да бъде предоставена актуализация, която да разреши успешно ситуацията. Източник: thehackernews com

"Rizik od interferencije s instalacijama npm paketa"

Zajednica za razvoj softvera može imati problema s instalacijama. Razvojni programeri to rade kako bi koristili biblioteke trećih strana: na ovaj način se (dijeljeni) skript dodaje u (framework) projekt. Unutar ove domene, posebno GitHub domene gdje se razvojni programeri okupljaju kako bi podijelili svoje koncepte, preuzimaju se mnogi "dijelovi određene vrste softvera". To pruža potpuni pregled izvornog "izvornog koda" koji im je dopušteno koristiti pod njihovom licencom. Za većinu, "izvorni kod" koji potječe od autora može biti licenciran pod MIT licencom, što omogućuje razvojnom programeru da ga slobodno mijenja, proširuje i koristi u nekomercijalne i komercijalne svrhe. Korisnik tada pristaje na uvjete licence. Drugi (priznati) pružatelji usluga također mogu odobriti sličnu licencu. Jedan od zahtjeva je da autor pruži neke informacije o svom radu, kao što su dizajn njihovog proizvoda, naziv, datum stvaranja i drugi detalji. Ljudi moraju moći vjerovati "izvoru" koncepta. Štoviše, platforma poput ove nudi priliku za učenje iz ideja jedni drugih, a neki ljudi su spremni dati vlastiti doprinos. Kada softverski proizvod dugo nije ažuriran najnovijim ažuriranjima, pretpostavlja se da je autor (koliko mu je poznato) zadovoljan time i nema namjeru odgovarati na zahtjeve drugih. Ponuda se predstavlja u obliku otvorenog koda (dostupan ovoj ciljnoj skupini softverskih programera). Suprotnost otvorenom kodu je zatvoreni kod. "Izvorni kod" nije javno objavljen pod autorskim pravima. Izdavač se zatim fokusira na sve pogreške (bugove) i druge tehničke probleme. Izvana pokušavaju pronaći probleme i riješiti ih putem zakrpa. Dobar primjer je operativni sustav Windows. Sve pogreške (bez obzira koliko nepoznate i politički motivirane) bit će istražene interno, a istražit će se i mogući uzroci problema. Prema istraživačima, nedavno izvješće otkrilo je da je npm paket pod nazivom "lotusbail" zavarao svoje suradnike. Usput, nije sasvim jasno kako su problemi postali toliko rašireni. Barem tako sigurnosna tvrtka tvrdi o situaciji: tisuće korisnika bilo je pogođeno u posljednjih šest mjeseci. U priči se također navodi da su uspjeli razviti WhatsApp alat koji je besprijekorno radio s originalnim proizvodom matične tvrtke Meta. Otkriveno je da je alat presreo korisničke podatke računa i slao ih na poslužitelj programera. Preporučeno je da se ne vjeruje slijepo radu trećih strana. Ponekad programeru nedostaju dodatne informacije, poput ažuriranja podrške i relevantnih poveznica na njihove (službene) web stranice. U svijetu kibernetičkog kriminala često se mogu pojaviti ozbiljne situacije u kojima korisnici nepotrebno postaju žrtve krađe podataka. U tim slučajevima ponekad se spominju problemi s kolačićima i autentifikacijom. U takvim slučajevima može se objaviti ažuriranje kako bi se uspješno riješila situacija. Izvor: thehackernews com

"Rizik od interferencije s instalacijama npm paketa"

Zajednica za razvoj softvera može imati problema s instalacijama. Programeri to rade kako bi koristili biblioteke trećih strana: na ovaj način se (dijeljeni) skript dodaje u (framework) projekat. Unutar ove domene, posebno GitHub domene gdje se programeri okupljaju kako bi podijelili svoje koncepte, preuzimaju se mnogi "dijelovi određene vrste softvera". Ovo pruža potpuni pregled originalnog "izvornog koda", koji im je dozvoljeno koristiti pod njihovom licencom. Za većinu, "izvorni kod" koji potiče od autora može biti licenciran pod MIT licencom, što omogućava programeru da ga slobodno mijenja, proširuje i koristi i u nekomercijalne i u komercijalne svrhe. Korisnik tada pristaje na uslove licence. Drugi (priznati) dobavljači također mogu odobriti sličnu licencu. Jedan od zahtjeva je da autor pruži neke informacije o svom radu, kao što su dizajn njihovog proizvoda, naziv, datum kreiranja i drugi detalji. Ljudi moraju biti u mogućnosti da vjeruju "izvoru" koncepta. Štaviše, platforma poput ove nudi priliku za učenje iz ideja jedni drugih, a neki ljudi su spremni da daju svoj doprinos. Kada softverski proizvod dugo nije ažuriran najnovijim ažuriranjima, pretpostavlja se da je autor (koliko mu je poznato) zadovoljan time i nema namjeru odgovarati na zahtjeve drugih. Ponuda se predstavlja u obliku otvorenog koda (dostupan ovoj ciljnoj grupi programera softvera). Suprotnost otvorenom kodu je zatvoreni kod. "Izvorni kod" se ne objavljuje javno pod autorskim pravima. Izdavač se zatim fokusira na sve greške (bugove) i druge tehničke probleme. Izvana pokušavaju pronaći probleme i riješiti ih putem zakrpa. Dobar primjer je operativni sistem Windows. Sve greške (bez obzira koliko nepoznate i politički motivirane) bit će istražene interno, a mogući uzroci problema bit će istraženi. Prema istraživačima, nedavni izvještaj je otkrio da je npm paket pod nazivom "lotusbail" obmanuo svoje saradnike. Usput, nije sasvim jasno kako su problemi postali toliko rašireni. Barem tako sigurnosna firma tvrdi o situaciji: hiljade korisnika su pogođene u proteklih šest mjeseci. U priči se također navodi da su uspjeli razviti WhatsApp alat koji je besprijekorno radio s originalnim proizvodom matične kompanije Meta. Otkriveno je da je alat presreo korisničke podatke i slao ih na server programera. Preporučeno je da se ne vjeruje slijepo radu trećih strana. Ponekad programeru nedostaju dodatne informacije, kao što su ažuriranja podrške i relevantni linkovi do njihovih (službenih) web stranica. U svijetu cyber kriminala često se mogu pojaviti ozbiljne situacije u kojima korisnici nepotrebno postaju žrtve krađe podataka. U ovim slučajevima ponekad se spominju problemi s kolačićima i autentifikacijom. U takvim slučajevima, ažuriranje može biti dostupno kako bi se situacija uspješno riješila. Izvor: thehackernews com

„Interferencia kockázat az npm csomagok telepítésével”

A szoftverfejlesztő közösség problémákat tapasztalhat a telepítésekkel. A fejlesztők ezt harmadik féltől származó könyvtárak használatához teszik: így adnak hozzá egy (megosztott) szkriptet egy (keretrendszer) projekthez. Ezen a tartományon belül, különösen a GitHub tartományon belül, ahol a fejlesztők összegyűlnek, hogy megosszák koncepcióikat, számos „egy adott típusú szoftver darabja” töltődik le. Ez teljes áttekintést nyújt az eredeti „forráskódról”, amelyet a licencük értelmében használhatnak. A legtöbb esetben a szerzőtől származó „forráskód” az MIT licenc alatt licencelhető, amely lehetővé teszi a fejlesztő számára, hogy szabadon módosítsa, bővítse és felhasználja azt mind nem kereskedelmi, mind kereskedelmi célokra. A felhasználó ezután elfogadja a licencfeltételeket. Más (elismert) szolgáltatók is adhatnak hasonló licencet. Az egyik követelmény, hogy a szerző adjon meg néhány információt a munkájáról, például a termék tervét, nevét, a létrehozás dátumát és egyéb részleteket. Az embereknek meg kell tudniuk bízni a koncepció „forrásában”. Ezenkívül egy ilyen platform lehetőséget kínál arra, hogy tanuljanak egymás ötleteiből, és egyesek hajlandóak saját véleményt is nyilvánítani. Amikor egy szoftverterméket hosszú ideje nem frissítettek a legújabb frissítésekkel, feltételezzük, hogy a szerző (legjobb tudomása szerint) elégedett ezzel, és nem szándékozik mások kéréseire reagálni. A kínálat nyílt forráskódú (a szoftverfejlesztők célcsoportja számára hozzáférhetővé tett) formában jelenik meg. A nyílt forráskód ellentéte a zárt forráskódú. A "forráskód" nem kerül nyilvánosságra szerzői jogvédelem alatt. A kiadó ezután a hibákra (bugokra) és egyéb technikai problémákra összpontosít. Kívülről megpróbálják felkutatni a problémákat, és javításokkal kijavítani azokat. Jó példa erre a Windows operációs rendszer hibája. Minden hibát (függetlenül attól, hogy mennyire ismeretlen és politikailag motivált) belsőleg kivizsgálnak, és a probléma lehetséges okait is megvizsgálják. A kutatók szerint egy nemrégiben készült jelentésből kiderült, hogy a "lotusbail" nevű npm csomag félrevezette a közreműködőket. Egyébként nem teljesen világos, hogyan váltak a problémák ilyen széles körben elterjedtté. Legalábbis ezt állítja a biztonsági cég a helyzetről: az elmúlt hat hónapban több ezer felhasználót érintett a probléma. A cikk azt is állítja, hogy sikerült kifejleszteniük egy WhatsApp eszközt, amely zökkenőmentesen működött az anyavállalat, a Meta eredeti termékével. Felfedezték, hogy az eszköz elfogott felhasználói fiókadatokat, és elküldte azokat a fejlesztő szerverére. Azt javasolták, hogy ne bízzanak vakon a harmadik fél munkájában. Előfordul, hogy a fejlesztőnek nincsenek további információi, például támogatási frissítések és releváns linkek a (hivatalos) weboldalukra. A kiberbűnözés világában gyakran adódhatnak súlyos helyzetek, amikor a felhasználók szükségtelenül adatlopás áldozataivá válnak. Ezekben az esetekben néha süti- és hitelesítési problémákat említenek. Ilyen esetekben frissítés érhető el a helyzet sikeres megoldása érdekében. Forrás: thehackernews com

„Risc de interferență cu instalările pachetelor npm”

Comunitatea de dezvoltare software poate întâmpina probleme cu instalările. Dezvoltatorii fac acest lucru pentru a utiliza biblioteci terțe: acesta este modul în care un script (partajat) este adăugat la un proiect (framework). În cadrul acestui domeniu, în special în domeniul GitHub unde dezvoltatorii se adună pentru a-și împărtăși conceptele, se descarcă multe „părți dintr-un anumit tip de software”. Aceasta oferă o imagine de ansamblu completă a „codului sursă” original, pe care li se permite să îl utilizeze sub licența lor. Pentru majoritatea, „codul sursă” provenit de la autor poate fi licențiat sub licența MIT, permițând dezvoltatorului să îl modifice, să îl extindă și să îl utilizeze liber atât în ​​scopuri necomerciale, cât și comerciale. Utilizatorul este apoi de acord cu termenii licenței. Și alți furnizori (recunoscuți) pot acorda o licență similară. O cerință este ca autorul să furnizeze câteva informații despre munca sa, cum ar fi designul produsului său, numele, data creării și alte detalii. Oamenii trebuie să poată avea încredere în „sursa” conceptului. Mai mult, o platformă ca aceasta oferă oportunitatea de a învăța din ideile celorlalți, iar unii oameni sunt dispuși să-și ofere propria contribuție. Când un produs software nu a fost actualizat cu cele mai recente actualizări pentru o perioadă lungă de timp, se presupune că autorul (din câte știe) este mulțumit de acest lucru și nu are intenția de a răspunde solicitărilor altora. Oferta este prezentată sub formă de Open Source (accesibilă acestui grup țintă de dezvoltatori de software). Opusul Open Source este Closed Source. „Codul sursă” nu este făcut public sub drept de autor. Editorul se concentrează apoi pe orice erori (bug-uri) și alte probleme tehnice. Din exterior, încearcă să identifice problemele și să le remedieze prin patch-uri. Un bun exemplu este cel al sistemului de operare Windows. Toate erorile (indiferent cât de necunoscute și motivate politic) vor fi investigate intern, iar posibilele cauze ale problemei vor fi investigate. Potrivit cercetătorilor, un raport recent a dezvăluit că pachetul npm numit „lotusbail” și-a indus în eroare contribuitorii. De altfel, nu este complet clar cum au devenit problemele atât de răspândite. Cel puțin, asta susține firma de securitate despre situație: mii de utilizatori au fost afectați în ultimele șase luni. Articolul mai precizează că au reușit să dezvolte un instrument WhatsApp care funcționa perfect cu produsul original al companiei-mamă, Meta. S-a descoperit că instrumentul a interceptat datele contului utilizatorului și le-a trimis către serverul dezvoltatorului. S-a recomandat să nu se acorde încredere orbește lucrărilor terților. Uneori, dezvoltatorului îi lipsesc informații suplimentare, cum ar fi actualizări de asistență și link-uri relevante către site-ul(ele) web (oficiale) al acestuia. În lumea criminalității cibernetice, pot apărea adesea situații grave în care utilizatorii devin în mod inutil victime ale furtului de date. În aceste cazuri, uneori se menționează probleme legate de cookie-uri și autentificare. În astfel de cazuri, se poate pune la dispoziție o actualizare pentru a rezolva cu succes situația. Sursa: thehackernews com

„Riziko rušení při instalaci balíčků npm“

Komunita vývojářů softwaru se může setkat s problémy s instalacemi. Vývojáři to dělají, aby mohli používat knihovny třetích stran: takto se (sdílený) skript přidává do (frameworkového) projektu. V rámci této domény, zejména domény GitHub, kde se vývojáři shromažďují, aby sdíleli své koncepty, se stahuje mnoho „kusů určitého typu softwaru“. To poskytuje kompletní přehled o původním „zdrojovém kódu“, který mohou používat na základě své licence. Pro většinu z nich může být „zdrojový kód“ pocházející od autora licencován na základě licence MIT, což vývojáři umožňuje jej volně upravovat, rozšiřovat a používat pro nekomerční i komerční účely. Uživatel poté souhlasí s licenčními podmínkami. Podobnou licenci mohou udělit i další (uznávaní) poskytovatelé. Jedním z požadavků je, aby autor poskytl určité informace o své práci, jako je design produktu, název, datum vytvoření a další podrobnosti. Lidé musí být schopni důvěřovat „zdroji“ konceptu. Platforma, jako je tato, navíc nabízí možnost učit se z nápadů ostatních a někteří lidé jsou ochotni poskytnout své vlastní vstupy. Pokud softwarový produkt nebyl delší dobu aktualizován nejnovějšími aktualizacemi, předpokládá se, že autor (podle svého nejlepšího vědomí a svědomí) je s tím spokojen a nemá v úmyslu reagovat na požadavky ostatních. Nabídka je prezentována ve formě open source (zpřístupněna této cílové skupině softwarových vývojářů). Opakem open source je closed source. „Zdrojový kód“ není zveřejňován pod autorským právem. Vydavatel se poté zaměřuje na případné chyby (bugy) a další technické problémy. Zvenčí se snaží problémy vystopovat a opravit pomocí záplat. Dobrým příkladem je operační systém Windows. Všechny chyby (bez ohledu na to, jak neznámé a politicky motivované) budou interně vyšetřeny a budou vyšetřeny možné příčiny problému. Podle výzkumníků nedávná zpráva odhalila, že balíček npm s názvem „lotusbail“ uvedl své přispěvatele v omyl. Mimochodem, není zcela jasné, jak se problémy tak rozšířily. Alespoň to o situaci tvrdí bezpečnostní firma: za posledních šest měsíců byly postiženy tisíce uživatelů. V článku se také uvádí, že se jim podařilo vyvinout nástroj WhatsApp, který bezproblémově fungoval s původním produktem mateřské společnosti Meta. Bylo zjištěno, že nástroj zachycoval uživatelská data účtů a odesílal je na server vývojáře. Bylo doporučeno slepě nedůvěřovat práci třetích stran. Vývojář někdy postrádá další informace, jako jsou aktualizace podpory a relevantní odkazy na své (oficiální) webové stránky. Ve světě kyberkriminality mohou často nastat vážné situace, kdy se uživatelé zbytečně stanou oběťmi krádeže dat. V těchto případech se někdy zmiňují problémy se soubory cookie a ověřováním. V takových případech může být k dispozici aktualizace, která situaci úspěšně vyřeší. Zdroj: thehackernews com

„Riziko interferencie s inštaláciami balíkov npm“

Komunita vývojárov softvéru môže mať problémy s inštaláciami. Vývojári to robia, aby mohli používať knižnice tretích strán: takto sa (zdieľaný) skript pridáva do (frameworkového) projektu. V rámci tejto domény, najmä domény GitHub, kde sa vývojári stretávajú, aby zdieľali svoje koncepty, sa sťahuje mnoho „kusov určitého typu softvéru“. To poskytuje kompletný prehľad o pôvodnom „zdrojovom kóde“, ktorý môžu používať na základe svojej licencie. Pre väčšinu môže byť „zdrojový kód“ pochádzajúci od autora licencovaný na základe licencie MIT, čo umožňuje vývojárovi voľne ho upravovať, rozširovať a používať na nekomerčné aj komerčné účely. Používateľ potom súhlasí s licenčnými podmienkami. Podobnú licenciu môžu udeliť aj iní (uznávaní) poskytovatelia. Jednou z požiadaviek je, aby autor poskytol určité informácie o svojej práci, ako napríklad dizajn svojho produktu, názov, dátum vytvorenia a ďalšie podrobnosti. Ľudia musia byť schopní dôverovať „zdroju“ konceptu. Okrem toho platforma, ako je táto, ponúka možnosť učiť sa od nápadov ostatných a niektorí ľudia sú ochotní poskytnúť svoj vlastný vklad. Keď softvérový produkt nebol dlhší čas aktualizovaný najnovšími aktualizáciami, predpokladá sa, že autor (podľa svojho najlepšieho vedomia a svedomia) je s tým spokojný a nemá v úmysle reagovať na žiadosti iných. Ponuka je prezentovaná vo forme open source (sprístupneného tejto cieľovej skupine softvérových vývojárov). Opakom open source je uzavretý source. „Zdrojový kód“ nie je zverejňovaný pod autorským právom. Vydavateľ sa potom zameriava na akékoľvek chyby (bugy) a iné technické problémy. Zvonku sa snaží problémy vystopovať a opraviť pomocou záplat. Dobrým príkladom je operačný systém Windows. Všetky chyby (bez ohľadu na to, aké sú neznáme a politicky motivované) budú interne vyšetrené a budú prešetrené aj možné príčiny problému. Podľa výskumníkov nedávna správa odhalila, že balík npm s názvom „lotusbail“ zavádzal svojich prispievateľov. Mimochodom, nie je úplne jasné, ako sa problémy tak rozšírili. Aspoň to o situácii tvrdí bezpečnostná firma: za posledných šesť mesiacov boli postihnuté tisíce používateľov. V článku sa tiež uvádza, že sa im podarilo vyvinúť nástroj WhatsApp, ktorý bezproblémovo fungoval s pôvodným produktom materskej spoločnosti Meta. Zistilo sa, že nástroj zachytával údaje používateľov účtov a odosielal ich na server vývojára. Odporúčalo sa slepo nedôverovať práci tretích strán. Vývojár niekedy neposkytuje ďalšie informácie, ako sú aktualizácie podpory a relevantné odkazy na svoje (oficiálne) webové stránky. Vo svete kyberkriminality môžu často nastať vážne situácie, keď sa používatelia zbytočne stanú obeťami krádeže údajov. V týchto prípadoch sa niekedy spomínajú problémy so súbormi cookie a autentifikáciou. V takýchto prípadoch môže byť k dispozícii aktualizácia, ktorá situáciu úspešne vyrieši. Zdroj: thehackernews com

»Tveganje motenj pri namestitvah paketov npm«

Skupnost razvijalcev programske opreme lahko naleti na težave pri namestitvah. Razvijalci to storijo za uporabo knjižnic tretjih oseb: tako se (skupni) skript doda v (ogrodni) projekt. Znotraj te domene, zlasti domene GitHub, kjer se razvijalci zbirajo, da bi delili svoje koncepte, se prenese veliko »kosov določene vrste programske opreme«. To zagotavlja popoln pregled izvirne »izvorne kode«, ki jo lahko uporabljajo v skladu s svojo licenco. Za večino je »izvorna koda«, ki izvira od avtorja, lahko licencirana v skladu z licenco MIT, kar razvijalcu omogoča, da jo prosto spreminja, razširja in uporablja tako v nekomercialne kot komercialne namene. Uporabnik se nato strinja z licenčnimi pogoji. Podobno licenco lahko podelijo tudi drugi (priznani) ponudniki. Ena od zahtev je, da avtor zagotovi nekaj informacij o svojem delu, kot so zasnova izdelka, ime, datum nastanka in druge podrobnosti. Ljudje morajo biti sposobni zaupati »viru« koncepta. Poleg tega platforma, kot je ta, ponuja priložnost za učenje iz idej drug drugega, nekateri ljudje pa so pripravljeni prispevati svoj prispevek. Ko programski izdelek dlje časa ni bil posodobljen z najnovejšimi posodobitvami, se domneva, da je avtor (po njegovem najboljšem vedenju) s tem zadovoljen in nima namena odgovarjati na zahteve drugih. Ponudba je predstavljena v obliki odprtokodne programske opreme (dostopna tej ciljni skupini razvijalcev programske opreme). Nasprotje odprtokodne programske opreme je zaprtokodna programska oprema. "Izvorna koda" ni javno objavljena pod avtorskimi pravicami. Založnik se nato osredotoči na morebitne napake (hrošče) in druge tehnične težave. Od zunaj poskušajo izslediti težave in jih odpraviti s popravki. Dober primer je operacijski sistem Windows. Vse napake (ne glede na to, kako neznane in politično motivirane so) bodo interno preiskane, prav tako pa bodo preiskani tudi morebitni vzroki težave. Po mnenju raziskovalcev je nedavno poročilo razkrilo, da je paket npm z imenom "lotusbail" zavajal svoje sodelavce. Mimogrede, ni povsem jasno, kako so se težave tako razširile. Vsaj tako trdi varnostno podjetje o situaciji: v zadnjih šestih mesecih je bilo prizadetih na tisoče uporabnikov. V članku je tudi navedeno, da jim je uspelo razviti orodje WhatsApp, ki je brezhibno delovalo z originalnim izdelkom matičnega podjetja Meta. Ugotovljeno je bilo, da je orodje prestrezalo uporabniške podatke računov in jih pošiljalo na strežnik razvijalca. Priporočljivo je bilo, da se ne zaupa slepo delu tretjih oseb. Včasih razvijalec nima dodatnih informacij, kot so posodobitve podpore in ustrezne povezave do svojih (uradnih) spletnih mest. V svetu kibernetske kriminalitete se pogosto lahko pojavijo resne situacije, ko uporabniki nepotrebno postanejo žrtve kraje podatkov. V teh primerih se včasih omenjajo težave s piškotki in preverjanjem pristnosti. V takih primerih je lahko na voljo posodobitev, ki uspešno reši situacijo. Vir: thehackernews com

«NPM փաթեթների տեղադրման հետ կապված միջամտության ռիսկ»

Ծրագրային ապահովման մշակման համայնքը կարող է խնդիրներ ունենալ տեղադրման հետ կապված: Մշակողները դա անում են երրորդ կողմի գրադարաններ օգտագործելու համար. այսպես է (համօգտագործվող) սկրիպտը ավելացվում (շրջանակային) նախագծին: Այս տիրույթում, մասնավորապես GitHub տիրույթում, որտեղ մշակողները հավաքվում են իրենց գաղափարները կիսելու համար, ներբեռնվում են «ծրագրային ապահովման որոշակի տեսակի մասեր»: Սա ապահովում է բնօրինակ «աղբյուրի կոդի» ամբողջական ակնարկ, որը նրանց թույլատրվում է օգտագործել իրենց լիցենզիայի համաձայն: Հեղինակի կողմից ծագող «աղբյուրի կոդը» կարող է լիցենզավորված լինել MIT լիցենզիայի համաձայն, ինչը թույլ է տալիս մշակողին ազատորեն փոփոխել, ընդլայնել և օգտագործել այն ինչպես ոչ առևտրային, այնպես էլ առևտրային նպատակներով: Այնուհետև օգտատերը համաձայնվում է լիցենզիայի պայմաններին: Այլ (ճանաչված) մատակարարները նույնպես կարող են տրամադրել նմանատիպ լիցենզիա: Մեկ պահանջն այն է, որ հեղինակը տրամադրի որոշակի տեղեկություններ իր աշխատանքի մասին, ինչպիսիք են իրենց արտադրանքի դիզայնը, անվանումը, ստեղծման ամսաթիվը և այլ մանրամասներ: Մարդիկ պետք է կարողանան վստահել հայեցակարգի «աղբյուրին»: Ավելին, նման հարթակը հնարավորություն է տալիս սովորել միմյանց գաղափարներից, և որոշ մարդիկ պատրաստ են տրամադրել իրենց սեփական ներդրումը: Երբ ծրագրային ապահովումը երկար ժամանակ չի թարմացվել վերջին թարմացումներով, ենթադրվում է, որ հեղինակը (իրենց լավագույն գիտելիքների չափով) գոհ է դրանից և մտադրություն չունի արձագանքել ուրիշների հարցումներին: Առաջարկը ներկայացված է բաց կոդով (հասանելի է ծրագրային ապահովման մշակողների այս թիրախային խմբի համար): Բաց կոդի հակառակը փակ կոդն է: «Սկզբնական կոդը» հեղինակային իրավունքի ներքո հրապարակային չի դառնում: Այնուհետև հրատարակիչը կենտրոնանում է ցանկացած սխալի (bug) և այլ տեխնիկական խնդիրների վրա: Արտաքինից նրանք փորձում են գտնել խնդիրները և շտկել դրանք թարմացումների միջոցով: Լավ օրինակ է Windows օպերացիոն համակարգի սխալը: Բոլոր սխալները (անկախ նրանից, թե որքան անհայտ և քաղաքական դրդապատճառներ ունեն) կհետաքննվեն ներքին կարգով, և կուսումնասիրվեն խնդրի հնարավոր պատճառները: Հետազոտողների կարծիքով, վերջերս հրապարակված զեկույցը ցույց է տվել, որ «lotusbail» անվամբ npm փաթեթը մոլորեցրել է իր մասնակիցներին: Ի դեպ, լիովին պարզ չէ, թե ինչպես են խնդիրները այդքան լայն տարածում գտել: Ամեն դեպքում, անվտանգության ընկերությունը դա է պնդում իրավիճակի մասին. վերջին վեց ամիսների ընթացքում հազարավոր օգտատերեր են տուժել: Հոդվածում նաև նշվում է, որ նրանց հաջողվել է մշակել WhatsApp գործիք, որը անխափան աշխատում էր Meta մայր ընկերության բնօրինակ արտադրանքի հետ։ Պարզվել է, որ գործիքը որսացել է հաշվի օգտատիրոջ տվյալները և ուղարկել դրանք մշակողի սերվերին։ Խորհուրդ է տրվել կուրորեն չվստահել երրորդ կողմի աշխատանքին։ Երբեմն մշակողը չունի լրացուցիչ տեղեկատվություն, ինչպիսիք են աջակցության թարմացումները և իրենց (պաշտոնական) կայքերի(ների) համապատասխան հղումները։ Կիբերհանցագործության աշխարհում հաճախ կարող են առաջանալ լուրջ իրավիճակներ, երբ օգտատերերը անհարկի դառնում են տվյալների գողության զոհ։ Այս դեպքերում երբեմն նշվում են թխուկների և նույնականացման խնդիրներ։ Նման դեպքերում կարող է հասանելի լինել թարմացում՝ իրավիճակը հաջողությամբ լուծելու համար։ Աղբյուր՝ thehackernews com

„Truflunarhætta við uppsetningar á npm pakka“

Hugbúnaðarþróunarsamfélagið getur lent í vandræðum með uppsetningar. Forritarar gera þetta til að nota bókasöfn þriðja aðila: þannig er (sameiginlegt) forskrift bætt við (rammaverk) verkefni. Innan þessa sviðs, sérstaklega GitHub sviðsins þar sem forritarar safnast saman til að deila hugmyndum sínum, eru margir „hlutar af tiltekinni tegund hugbúnaðar“ sóttir niður. Þetta veitir heildaryfirsýn yfir upprunalega „frumkóðann“ sem þeim er heimilt að nota samkvæmt leyfi sínu. Fyrir flesta getur „frumkóði“ sem kemur frá höfundinum verið leyfisbundinn samkvæmt MIT leyfinu, sem gerir forritaranum kleift að breyta, útvíkka og nota hann frjálslega bæði í viðskiptalegum og óviðskiptalegum tilgangi. Notandinn samþykkir síðan skilmála leyfisins. Aðrir (viðurkenndir) veitendur geta einnig veitt svipað leyfi. Ein krafa er að höfundurinn veiti upplýsingar um verk sitt, svo sem hönnun vöru sinnar, nafn, sköpunardag og aðrar upplýsingar. Fólk verður að geta treyst „uppsprettu“ hugmyndarinnar. Ennfremur býður vettvangur eins og þessi upp á tækifæri til að læra af hugmyndum hvers annars og sumir eru tilbúnir að koma með sitt eigið framlag. Þegar hugbúnaðarvara hefur ekki verið uppfærð með nýjustu uppfærslunum í langan tíma er gert ráð fyrir að höfundurinn (að því er hann best veit) sé ánægður með það og hafi ekki í hyggju að svara beiðnum frá öðrum. Tilboðið er kynnt í formi opins hugbúnaðar (aðgengilegt þessum markhópi hugbúnaðarframleiðenda). Andstæða opins hugbúnaðar er lokaður hugbúnaður. „Frumkóðinn“ er ekki gerður opinber undir höfundarrétti. Útgefandinn einbeitir sér síðan að öllum villum (bugs) og öðrum tæknilegum vandamálum. Að utan reyna þeir að rekja vandamálin og laga þau með lagfæringum. Gott dæmi er Windows stýrikerfið. Allar villur (sama hversu óþekktar og pólitískt knúnar) verða rannsakaðar innbyrðis og mögulegar orsakir vandans verða rannsakaðar. Samkvæmt vísindamönnum leiddi nýleg skýrsla í ljós að npm pakkinn sem kallast „lotusbail“ blekkti þátttakendur sína. Tilviljun er ekki alveg ljóst hvernig vandamálin urðu svona útbreidd. Að minnsta kosti er það það sem öryggisfyrirtækið fullyrðir um ástandið: þúsundir notenda höfðu orðið fyrir áhrifum síðustu sex mánuði. Í fréttinni kemur einnig fram að þeim hafi tekist að þróa WhatsApp tól sem virkaði óaðfinnanlega með upprunalegu vörunni frá móðurfyrirtækinu Meta. Í ljós kom að tólið hafði hlerað notendagögn reikningsins og sent þau á netþjón forritarans. Mælt var með að treysta ekki verkum þriðja aðila í blindni. Stundum skortir forritarann ​​viðbótarupplýsingar, svo sem uppfærslur á stuðningi og viðeigandi tengla á (opinberar) vefsíður sínar. Í heimi netglæpa geta oft komið upp alvarlegar aðstæður þar sem notendur verða að óþörfu fórnarlömb gagnaþjófnaðar. Vandamál með vafrakökur og auðkenningu eru stundum nefnd í slíkum tilfellum. Í slíkum tilfellum er hægt að gera uppfærslu aðgengilega til að leysa úr vandanum. Heimild: thehackernews com

"Störningsrisk med npm-paketinstallationer"

Programvaruutvecklingscommunityn kan uppleva problem med installationer. Utvecklare gör detta för att använda tredjepartsbibliotek: det är så ett (delat) skript läggs till i ett (ramverks-)projekt. Inom denna domän, särskilt GitHub-domänen där utvecklare samlas för att dela sina koncept, laddas många "delar av en viss typ av programvara" ner. Detta ger en fullständig översikt över den ursprungliga "källkoden", som de har tillstånd att använda under sin licens. För de flesta kan "källkod" som kommer från författaren licensieras under MIT-licensen, vilket gör det möjligt för utvecklaren att fritt modifiera, utöka och använda den för både icke-kommersiella och kommersiella ändamål. Användaren godkänner sedan licensvillkoren. Andra (erkända) leverantörer kan också bevilja en liknande licens. Ett krav är att författaren tillhandahåller viss information om sitt arbete, såsom designen av sin produkt, namn, skapandedatum och andra detaljer. Människor måste kunna lita på "källan" till konceptet. Dessutom erbjuder en plattform som denna möjligheten att lära av varandras idéer, och vissa människor är villiga att ge sina egna synpunkter. När en mjukvaruprodukt inte har uppdaterats med de senaste uppdateringarna under en längre tid antas det att författaren (såvitt de vet) är nöjd med detta och inte har för avsikt att svara på förfrågningar från andra. Erbjudandet presenteras i form av öppen källkod (tillgängligt för denna målgrupp av mjukvaruutvecklare). Motsatsen till öppen källkod är sluten källkod. "Källkoden" är inte offentlig under upphovsrätt. Utgivaren fokuserar sedan på eventuella fel (buggar) och andra tekniska problem. Utifrån försöker de spåra problemen och åtgärda dem genom patchar. Ett bra exempel är Windows operativsystem. Alla fel (oavsett hur okända och politiskt motiverade de är) kommer att undersökas internt, och de möjliga orsakerna till problemet kommer att undersökas. Enligt forskare avslöjade en färsk rapport att npm-paketet som heter "lotusbail" vilseledde sina bidragsgivare. För övrigt är det inte helt klart hur problemen kunde bli så utbredda. Åtminstone är det vad säkerhetsföretaget hävdar om situationen: tusentals användare har drabbats under de senaste sex månaderna. I artikeln står det också att de hade lyckats utveckla ett WhatsApp-verktyg som fungerade sömlöst med originalprodukten från moderbolaget Meta. Det upptäcktes att verktyget snappade upp användardata från kontot och skickade den till utvecklarens server. Det rekommenderades att inte blint lita på tredjepartsarbete. Ibland saknar utvecklaren ytterligare information, såsom supportuppdateringar och relevanta länkar till sin (officiella) webbplats(er). I cyberbrottslighetens värld kan allvarliga situationer ofta uppstå där användare i onödan blir offer för datastöld. Cookie- och autentiseringsproblem nämns ibland i dessa fall. I sådana fall kan en uppdatering göras tillgänglig för att framgångsrikt lösa situationen. Källa: thehackernews com

"Interferensrisiko med npm-pakkeinstallasjoner"

Programvareutviklingsmiljøet kan oppleve problemer med installasjoner. Utviklere gjør dette for å bruke tredjepartsbiblioteker: dette er hvordan et (delt) skript legges til et (rammeverks)prosjekt. Innenfor dette domenet, spesielt GitHub-domenet der utviklere samles for å dele konseptene sine, lastes mange "deler av en bestemt type programvare" ned. Dette gir en fullstendig oversikt over den originale "kildekoden", som de har tillatelse til å bruke under lisensen sin. For de fleste kan "kildekode" som stammer fra forfatteren være lisensiert under MIT-lisensen, slik at utvikleren fritt kan endre, utvide og bruke den til både ikke-kommersielle og kommersielle formål. Brukeren godtar deretter lisensvilkårene. Andre (anerkjente) leverandører kan også gi en lignende lisens. Et krav er at forfatteren gir litt informasjon om arbeidet sitt, for eksempel designet på produktet, navn, opprettelsesdato og andre detaljer. Folk må kunne stole på "kilden" til konseptet. Dessuten tilbyr en plattform som denne muligheten til å lære av hverandres ideer, og noen er villige til å gi sine egne innspill. Når et programvareprodukt ikke har blitt oppdatert med de nyeste oppdateringene på lenge, antas det at forfatteren (så vidt de vet) er fornøyd med dette og ikke har noen intensjon om å svare på forespørsler fra andre. Tilbudet presenteres i form av åpen kildekode (gjort tilgjengelig for denne målgruppen av programvareutviklere). Det motsatte av åpen kildekode er lukket kildekode. "Kildekoden" er ikke offentliggjort under opphavsrett. Utgiveren fokuserer deretter på eventuelle feil (bugs) og andre tekniske problemer. Utenfra prøver de å spore opp problemene og fikse dem gjennom oppdateringer. Et godt eksempel er Windows-operativsystemet. Alle feil (uansett hvor ukjente og politisk motiverte de er) vil bli undersøkt internt, og de mulige årsakene til problemet vil bli undersøkt. Ifølge forskere avslørte en fersk rapport at npm-pakken kalt "lotusbail" villedet bidragsyterne sine. Forresten er det ikke helt klart hvordan problemene hadde blitt så utbredt. I hvert fall er det det sikkerhetsfirmaet hevder om situasjonen: tusenvis av brukere har blitt rammet de siste seks månedene. Historien forteller også at de hadde klart å utvikle et WhatsApp-verktøy som fungerte sømløst med det originale produktet fra morselskapet Meta. Det ble oppdaget at verktøyet fanget opp brukerdata fra kontoen og sendte det til utviklerens server. Det ble anbefalt å ikke blindt stole på tredjepartsarbeid. Noen ganger mangler utvikleren tilleggsinformasjon, for eksempel støtteoppdateringer og relevante lenker til sine (offisielle) nettsteder. I nettkriminalitetens verden kan det ofte oppstå alvorlige situasjoner der brukere unødvendig blir ofre for datatyveri. Problemer med informasjonskapsler og autentisering nevnes noen ganger i disse tilfellene. I slike tilfeller kan en oppdatering gjøres tilgjengelig for å løse situasjonen. Kilde: thehackernews com

"Interferensrisiko med npm-pakkeinstallationer"

Softwareudviklingsfællesskabet kan opleve problemer med installationer. Udviklere gør dette for at bruge tredjepartsbiblioteker: sådan tilføjes et (delt) script til et (framework)projekt. Inden for dette domæne, især GitHub-domænet, hvor udviklere samles for at dele deres koncepter, downloades mange "stykker af en bestemt type software". Dette giver et komplet overblik over den originale "kildekode", som de har tilladelse til at bruge under deres licens. For de fleste kan "kildekode", der stammer fra forfatteren, licenseres under MIT-licensen, hvilket giver udvikleren mulighed for frit at ændre, udvide og bruge den til både ikke-kommercielle og kommercielle formål. Brugeren accepterer derefter licensbetingelserne. Andre (anerkendte) udbydere kan også give en lignende licens. Et krav er, at forfatteren giver nogle oplysninger om sit arbejde, såsom designet af deres produkt, navn, oprettelsesdato og andre detaljer. Folk skal kunne stole på "kilden" til konceptet. Desuden giver en platform som denne mulighed for at lære af hinandens ideer, og nogle mennesker er villige til at give deres eget input. Når et softwareprodukt ikke er blevet opdateret med de seneste opdateringer i lang tid, antages det, at forfatteren (så vidt de ved) er tilfreds med dette og ikke har til hensigt at svare på anmodninger fra andre. Tilbuddet præsenteres i form af Open Source (tilgængelig for denne målgruppe af softwareudviklere). Det modsatte af Open Source er Closed Source. "Kildekoden" er ikke offentliggjort under ophavsret. Udgiveren fokuserer derefter på eventuelle fejl (bugs) og andre tekniske problemer. Udefra forsøger de at opspore problemerne og løse dem gennem programrettelser. Et godt eksempel er Windows-operativsystemet. Alle fejl (uanset hvor ukendte og politisk motiverede de er) vil blive undersøgt internt, og de mulige årsager til problemet vil blive undersøgt. Ifølge forskere afslørede en nylig rapport, at npm-pakken kaldet "lotusbail" vildledte sine bidragydere. Det er i øvrigt ikke helt klart, hvordan problemerne var blevet så udbredte. Det er i hvert fald, hvad sikkerhedsfirmaet hævder om situationen: tusindvis af brugere var blevet påvirket i løbet af de sidste seks måneder. Historien angiver også, at de havde formået at udvikle et WhatsApp-værktøj, der fungerede problemfrit med det originale produkt fra moderselskabet Meta. Det blev opdaget, at værktøjet opsnappede brugerdata fra kontoen og sendte det til udviklerens server. Det blev anbefalet ikke at stole blindt på tredjepartsarbejde. Nogle gange mangler udvikleren yderligere oplysninger, såsom supportopdateringer og relevante links til deres (officielle) hjemmeside(r). I cyberkriminalitetens verden kan der ofte opstå alvorlige situationer, hvor brugere unødvendigt bliver ofre for datatyveri. Cookie- og godkendelsesproblemer nævnes undertiden i disse tilfælde. I sådanne tilfælde kan en opdatering stilles til rådighed for at løse situationen. Kilde: thehackernews com

"Häiriöriski npm-pakettien asennuksissa"

Ohjelmistokehitysyhteisöllä voi olla ongelmia asennuksissa. Kehittäjät tekevät tämän käyttääkseen kolmannen osapuolen kirjastoja: näin (jaettu) skripti lisätään (kehys)projektiin. Tämän toimialueen sisällä, erityisesti GitHub-toimialueella, jossa kehittäjät kokoontuvat jakamaan konseptejaan, ladataan useita "tietyn tyyppisen ohjelmiston osia". Tämä tarjoaa täydellisen yleiskuvan alkuperäisestä "lähdekoodista", jota heillä on lupa käyttää lisenssinsä nojalla. Useimmissa tapauksissa tekijän oma "lähdekoodi" voidaan lisensoida MIT-lisenssillä, jolloin kehittäjä voi vapaasti muokata, laajentaa ja käyttää sitä sekä ei-kaupallisiin että kaupallisiin tarkoituksiin. Käyttäjä hyväksyy sitten lisenssiehdot. Myös muut (tunnustetut) tarjoajat voivat myöntää samanlaisen lisenssin. Yksi vaatimus on, että tekijä antaa joitakin tietoja työstään, kuten tuotteensa suunnittelun, nimen, luomispäivämäärän ja muita yksityiskohtia. Ihmisten on voitava luottaa konseptin "lähteeseen". Lisäksi tällainen alusta tarjoaa mahdollisuuden oppia toistensa ideoista, ja jotkut ihmiset ovat valmiita antamaan oman panoksensa. Kun ohjelmistotuotetta ei ole päivitetty uusimmilla päivityksillä pitkään aikaan, oletetaan, että tekijä (parhaan tietämyksensä mukaan) on tyytyväinen tähän eikä aio vastata muiden pyyntöihin. Tarjonta esitetään avoimen lähdekoodin muodossa (saatavilla tälle ohjelmistokehittäjien kohderyhmälle). Avoimen lähdekoodin vastakohta on suljettu lähdekoodi. "Lähdekoodia" ei julkaista tekijänoikeuksin. Julkaisija keskittyy sitten mahdollisiin virheisiin (bugeihin) ja muihin teknisiin ongelmiin. Ulkopuolelta he yrittävät jäljittää ongelmat ja korjata ne korjauspäivitysten avulla. Hyvä esimerkki on Windows-käyttöjärjestelmä. Kaikki virheet (riippumatta siitä, kuinka tuntemattomia ja poliittisesti motivoituneita ne ovat) tutkitaan sisäisesti, ja ongelman mahdolliset syyt selvitetään. Tutkijoiden mukaan äskettäin julkaistu raportti paljasti, että npm-paketti nimeltä "lotusbail" johti kehittäjiään harhaan. Muuten, ei ole täysin selvää, miten ongelmista oli tullut niin laajalle levinneitä. Ainakin niin tietoturvayritys väittää tilanteesta: tuhannet käyttäjät olivat kärsineet viimeisten kuuden kuukauden aikana. Jutussa todetaan myös, että he olivat onnistuneet kehittämään WhatsApp-työkalun, joka toimi saumattomasti emoyhtiö Metan alkuperäisen tuotteen kanssa. Työkalun havaittiin sieppaavan käyttäjätietoja ja lähettäneen ne kehittäjän palvelimelle. Kolmannen osapuolen työhön ei suositella sokeasti luottamista. Joskus kehittäjältä puuttuu lisätietoja, kuten tukipäivityksiä ja asiaankuuluvia linkkejä (virallisille) verkkosivustoilleen. Kyberrikollisuuden maailmassa voi usein syntyä vakavia tilanteita, joissa käyttäjät joutuvat tarpeettomasti tietovarkauksien uhreiksi. Näissä tapauksissa mainitaan joskus eväste- ja todennusongelmia. Tällaisissa tapauksissa tilanne voidaan ratkaista onnistuneesti päivityksen avulla. Lähde: thehackernews com

said that several apps

Internet

12/5/202432 min read

“Risk security code, missing apps and ISP email address after update”

According to an (anonymous) user, there would have been a remarkable situation in which the absence of several important apps after some update - from an Internet Service Provider or related service - was found on his mobile device. The user told his experiences about a specific situation: because he did not understand why he did not receive a verification code directly via his email address (linked to his ISP), he could not use a service afterwards. For example, he would have said that several apps had also disappeared after the update. The ISP-linked email address was intended to receive his verification code to gain access to the account in question. Whatever he did, undoing an updated update was impossible in his case. He tried to express his dissatisfaction to warn others of a similar situation. One of his accounts seemed to attract his attention the most: he did not see his ‘reserved savings’ again that same day. Whatever the reason, a new update caused certain actions to fail. Regarding the absence of the apps, he was brief: “How is it possible … that my apps are suddenly gone? I didn’t do anything about it. I performed the update. But I still haven’t received a code via my email address … that was from <name of ISP not mentioned> and I was shocked …”, he said with a surprised look in his eyes as he walked to a table where an employee was sitting. Next to him sat a woman. She knew the man well. In the same room - which was set up as a canteen - there were a few other people. He didn’t quite finish his story. He then walked back to his chair. The man was not asked which mobile device he was using and on which computer he wanted to receive his verification code. His story possibly had to do with an infected device via malware. This was very typical, because the ‘symptoms’ seemed to resemble a change in the system that made an application no longer visible and impossible to click on. It is not yet clear whether the man contacted the ISP's customer service or a related service to have his complaint processed.

“Risico beveiligingscode, ontbrekende apps en ISP emailadres na update”

Volgens een (anonieme) gebruiker zou er sprake zijn geweest van een opmerkelijke situatie waarbij het ontbreken van enkele belangrijke apps bij een of andere update - van een Internet Service Provider of gerelateerde dienst - op zijn mobiel apparaat werd geconstateerd. De gebruiker vertelde zijn ervaringen over een specifieke situatie: omdat hij niet begreep waarom hij geen verificatie code rechtstreeks via zijn emailadres ontving (gekoppeld aan zijn ISP), kon hij nadien onmogelijk gebruikmaken van een dienst. Zo zou hij hebben gezegd dat er ook enkele apps na de bijwerking verdwenen waren. Het ISP-gekoppelde emailadres was bedoeld om daarmee zijn verificatie code te ontvangen voor het krijgen van toegang tot het betreffende account. Wat hij ook deed, een bijgewerkte update ongedaan maken, was in zijn geval onmogelijk. Hij trachtte zijn ontevredenheid te uiten om anderen van soortgelijke situaties te waarschuwen. Bij een van zijn accounts bleek het meest zijn aandacht te trekken: zijn ‘gereserveerde spaargeld’ zag hij diezelfde dag niet meer terug. Wat ook hiervan de reden was, een nieuwe update zorgde ervoor dat bepaalde handelingen niet met succes konden worden voltooid. Over het ontbreken van de apps, was hij kort: “Hoe kan dat … dat mijn apps plotseling weg zijn? Ik heb niks eraan gedaan. Het updaten heb ik uitgevoerd. Maar nog steeds heb ik geen code via mijn emailadres gehad … dat was van <naam van ISP niet genoemd> en was geschrokken …”, zei hij met een verbaasde blik in zijn ogen terwijl hij naar een tafel toeliep waar een medewerker zat. Naast hem zat een vrouw. Deze kende de man van dichtbij. In dezelfe ruimte - die werd ingericht als kantine - bevonden zich enkele andere mensen. Zijn verhaal maakte hij niet helemaal af. Hij liep vervolgens terug naar zijn stoel. Er werd verder niet aan de man gevraagd welk mobiel toestel hij gebruikte en op welke computer hij zijn verificatie code wilde ontvangen. Zijn verhaal had mogelijk te maken met een besmet apparaat via malware. Dit was erg typisch, omdat de ‘symptomen’ schenen te lijken op een wijziging van het systeem waardoor een toepassing niet meer zichtbaar werd en onmogelijk kon worden aangeklikt. Of de man klantenservice van de ISP of gerelateerde dienst heeft benaderd voor het in behandeling nemen van zijn klacht, is vooralsnog onduidelijk.

“Código de segurança de risco, aplicações em falta e endereço de e-mail do ISP após atualização”

Segundo um utilizador (anónimo), houve uma situação marcante em que algumas aplicações importantes desapareceram durante alguma atualização – de um fornecedor de serviços de Internet ou serviço relacionado – no seu dispositivo móvel. O utilizador partilhou as suas experiências sobre uma situação específica: por não compreender porque não recebeu um código de verificação diretamente através do seu endereço de correio eletrónico (ligado ao seu ISP), foi-lhe impossível utilizar um serviço posteriormente. Terá dito que alguns aplicativos também desapareceram após o efeito colateral. O endereço de correio eletrónico ligado ao ISP destinava-se a receber o seu código de verificação para obter acesso à conta em questão. Não importava o que fizesse, desfazer uma atualização era impossível no seu caso. Tentou expressar a sua insatisfação para alertar outras pessoas sobre uma situação semelhante. Acontece que uma das suas contas foi a que mais lhe chamou a atenção: não voltou a ver as suas “poupanças reservadas” nesse mesmo dia. Seja qual for o motivo, uma nova atualização impediu que determinadas ações fossem concluídas com sucesso. Sobre a ausência das aplicações, foi breve: “Como é possível… que as minhas aplicações desapareçam de repente? Eu não fiz nada quanto a isso. Eu realizei a atualização. Mas ainda não recebi um código através do meu endereço de e-mail... era de <nome do ISP não mencionado> e fiquei chocado...”, disse com uma expressão de surpresa no olhar enquanto caminhava em direção a uma mesa onde estava sentado um funcionário. Uma mulher sentou-se ao lado dele. Conhecia o homem intimamente. Na mesma sala – que servia de cantina – estavam várias outras pessoas. Ele não terminou completamente a sua história. Voltou então para o seu lugar. Não foi perguntado ao homem qual o dispositivo móvel que utilizava e em que computador pretendia receber o seu código de verificação. A sua história pode ter a ver com um dispositivo infetado por malware. Isto era muito típico, pois os ‘sintomas’ pareciam assemelhar-se a uma alteração no sistema que tornava uma aplicação invisível e impossível de clicar. Atualmente não é claro se o homem contactou o serviço de apoio ao cliente do ISP ou serviço relacionado para tratar da sua reclamação.

„Risikosicherheitscode, fehlende Apps und ISP-E-Mail-Adresse nach dem Update“

Einem (anonymen) Benutzer zufolge gab es eine bemerkenswerte Situation, in der einige wichtige Apps während eines Updates – von einem Internetdienstanbieter oder einem verwandten Dienst – auf seinem Mobilgerät fehlten. Der Nutzer berichtete von seinen Erfahrungen zu einer konkreten Situation: Da er nicht verstand, warum er nicht direkt über seine E-Mail-Adresse (verknüpft mit seinem ISP) einen Verifizierungscode erhielt, war es ihm anschließend unmöglich, einen Dienst zu nutzen. Er sagte angeblich, dass auch einige Apps nach der Nebenwirkung verschwunden seien. Die mit dem ISP verknüpfte E-Mail-Adresse sollte den Bestätigungscode für den Zugriff auf das betreffende Konto erhalten. Was auch immer er tat, in seinem Fall war es unmöglich, ein Update rückgängig zu machen. Er versuchte, seine Unzufriedenheit zum Ausdruck zu bringen, um andere vor einer ähnlichen Situation zu warnen. Es stellte sich heraus, dass eines seiner Konten seine größte Aufmerksamkeit erregte: Er sah seine „reservierten Ersparnisse“ am selben Tag nicht wieder. Was auch immer der Grund sein mag, ein neues Update verhinderte, dass bestimmte Aktionen erfolgreich abgeschlossen werden konnten. Zum Fehlen der Apps äußerte er sich kurz: „Wie ist das möglich, dass meine Apps plötzlich weg sind?“ Ich habe nichts dagegen unternommen. Ich habe das Update durchgeführt. Aber ich habe immer noch keinen Code über meine E-Mail-Adresse erhalten … er war von <Name des ISP nicht erwähnt> und ich war schockiert …“, sagte er mit einem überraschten Ausdruck in den Augen, als er zu einem Tisch ging, an dem ein Mitarbeiter saß Sitzung. Neben ihm saß eine Frau. Er kannte den Mann sehr gut. Im selben Raum – der als Kantine eingerichtet war – befanden sich mehrere andere Personen. Er hat seine Geschichte nicht vollständig beendet. Dann ging er zurück zu seinem Platz. Der Mann wurde nicht gefragt, welches Mobilgerät er nutzte und auf welchem ​​Computer er seinen Verifizierungscode erhalten wollte. Seine Geschichte könnte mit einem mit Malware infizierten Gerät zu tun haben. Dies war sehr typisch, da die „Symptome“ einer Systemänderung zu ähneln schienen, die eine Anwendung unsichtbar und unmöglich machte, darauf zu klicken. Es ist derzeit unklar, ob der Mann zur Bearbeitung seiner Beschwerde den Kundendienst des ISP oder einen damit verbundenen Dienst kontaktiert hat.

"Código de seguridad de riesgo, aplicaciones faltantes y dirección de correo electrónico del ISP después de la actualización"

Según un usuario (anónimo), hubo una situación notable en la que algunas aplicaciones importantes faltaban durante alguna actualización (de un proveedor de servicios de Internet o servicio relacionado) en su dispositivo móvil. El usuario compartió su experiencia sobre una situación concreta: como no entendía por qué no había recibido un código de verificación directamente a través de su dirección de correo electrónico (vinculada a su ISP), le resultó imposible utilizar un servicio posteriormente. Supuestamente dijo que algunas aplicaciones también desaparecieron después del efecto secundario. La dirección de correo electrónico vinculada al ISP estaba destinada a recibir su código de verificación para obtener acceso a la cuenta en cuestión. No importa lo que hiciera, deshacer una actualización era imposible en su caso. Intentó expresar su descontento para advertir a otros de una situación similar. Resultó que una de sus cuentas fue la que más le llamó la atención: no volvió a ver sus 'ahorros reservados' ese mismo día. Cualquiera sea el motivo, una nueva actualización impidió que ciertas acciones se completaran con éxito. Sobre la ausencia de las aplicaciones, fue breve: “¿Cómo es posible… que mis aplicaciones desaparezcan de repente? No hice nada al respecto. He realizado la actualización. Pero todavía no he recibido un código a través de mi dirección de correo electrónico... era de <nombre del ISP no mencionado> y me sorprendió...", dijo con una mirada de sorpresa en sus ojos mientras caminaba hacia una mesa donde estaba un empleado. sesión. Una mujer estaba sentada a su lado. Conocía al hombre íntimamente. En la misma habitación, habilitada como comedor, había otras personas. No terminó completamente su historia. Luego regresó a su asiento. Al hombre no se le preguntó qué dispositivo móvil utilizaba ni en qué computadora quería recibir su código de verificación. Es posible que su historia haya tenido que ver con un dispositivo infectado mediante malware. Esto era muy típico, ya que los "síntomas" parecían parecerse a un cambio en el sistema que hacía que una aplicación fuera invisible e imposible hacer clic. Actualmente no está claro si el hombre se puso en contacto con el servicio de atención al cliente del ISP o con un servicio relacionado para gestionar su queja.

« Code de sécurité à risque, applications manquantes et adresse e-mail du FAI après la mise à jour »

Selon un utilisateur (anonyme), il s'est produit une situation remarquable dans laquelle certaines applications importantes manquaient lors d'une mise à jour - provenant d'un fournisseur d'accès Internet ou d'un service associé - sur son appareil mobile. L'utilisateur a partagé son expérience sur une situation précise : ne comprenant pas pourquoi il ne recevait pas de code de vérification directement via son adresse email (liée à son FAI), il lui était impossible d'utiliser un service par la suite. Il aurait déclaré que certaines applications avaient également disparu suite à l'effet secondaire. L'adresse e-mail liée au FAI était destinée à recevoir son code de vérification pour accéder au compte en question. Quoi qu’il fasse, annuler une mise à jour était impossible dans son cas. Il a tenté d'exprimer son mécontentement pour avertir les autres d'une situation similaire. Il s'est avéré que l'un de ses comptes a le plus retenu son attention : il n'a pas revu ses « économies réservées » le même jour. Quelle que soit la raison, une nouvelle mise à jour a empêché la réalisation de certaines actions. À propos de l’absence des applications, il a été bref : « Comment est-ce possible… que mes applications disparaissent soudainement ? Je n'ai rien fait à ce sujet. J'ai effectué la mise à jour. Mais je n'ai toujours pas reçu de code via mon adresse e-mail… il venait de <nom du FAI non mentionné> et j'ai été choqué… », a-t-il déclaré avec un regard surpris en se dirigeant vers une table où se trouvait un employé. séance. Une femme était assise à côté de lui. Il connaissait intimement cet homme. Dans la même pièce – qui servait de cantine – se trouvaient plusieurs autres personnes. Il n'a pas complètement terminé son histoire. Il retourna ensuite à sa place. Il n’a pas été demandé à l’homme quel appareil mobile il utilisait et sur quel ordinateur il souhaitait recevoir son code de vérification. Son histoire était peut-être liée à un appareil infecté par un logiciel malveillant. C'était très typique, car les « symptômes » semblaient ressembler à un changement de système rendant une application invisible et impossible à cliquer. On ne sait pas actuellement si l'homme a contacté le service client du FAI ou un service associé pour traiter sa plainte.

"Rischio codice di sicurezza, app mancanti e indirizzo e-mail dell'ISP dopo l'aggiornamento"

Secondo un utente (anonimo), si è verificata una situazione notevole in cui alcune app importanti sono mancate durante un aggiornamento - da un provider di servizi Internet o servizio correlato - sul suo dispositivo mobile. L'utente ha condiviso le sue esperienze su una situazione specifica: poiché non capiva perché non aveva ricevuto un codice di verifica direttamente tramite il suo indirizzo email (collegato al suo ISP), gli è stato successivamente impossibile utilizzare un servizio. Presumibilmente ha affermato che anche alcune app sono scomparse dopo l'effetto collaterale. L'indirizzo e-mail collegato all'ISP era destinato a ricevere il codice di verifica per ottenere l'accesso all'account in questione. Qualunque cosa facesse, nel suo caso era impossibile annullare un aggiornamento. Ha cercato di esprimere la sua insoddisfazione per avvertire gli altri di una situazione simile. Si è scoperto che uno dei suoi conti ha attirato maggiormente la sua attenzione: quello stesso giorno non ha più rivisto i suoi "risparmi riservati". Qualunque sia il motivo, un nuovo aggiornamento ha impedito il completamento con successo di alcune azioni. Riguardo all’assenza delle app è stato breve: “Com’è possibile… che le mie app siano improvvisamente scomparse? Non ho fatto nulla al riguardo. Ho eseguito l'aggiornamento. Ma non ho ancora ricevuto il codice tramite il mio indirizzo e-mail... era di <nome dell'ISP non menzionato> e sono rimasto scioccato...", ha detto con uno sguardo sorpreso mentre si dirigeva verso un tavolo dove stava un dipendente seduta. Una donna era seduta accanto a lui. Conosceva intimamente quell'uomo. Nella stessa stanza – che era adibita a mensa – c'erano diverse altre persone. Non ha finito completamente la sua storia. Poi tornò al suo posto. All'uomo non è stato chiesto quale dispositivo mobile utilizzasse e su quale computer desiderasse ricevere il codice di verifica. La sua storia potrebbe aver avuto a che fare con un dispositivo infetto da malware. Questo era molto tipico, poiché i "sintomi" sembravano somigliare a una modifica del sistema che rendeva un'applicazione invisibile e impossibile da cliccare. Al momento non è chiaro se l'uomo abbia contattato il servizio clienti dell'ISP o un servizio correlato per gestire il suo reclamo.

"Κωδικός ασφαλείας κινδύνου, εφαρμογές που λείπουν και διεύθυνση ηλεκτρονικού ταχυδρομείου ISP μετά την ενημέρωση"

Σύμφωνα με έναν (ανώνυμο) χρήστη, υπήρξε μια αξιοσημείωτη κατάσταση κατά την οποία κάποιες σημαντικές εφαρμογές έλειπαν κατά τη διάρκεια κάποιας ενημέρωσης - από έναν πάροχο υπηρεσιών Διαδικτύου ή σχετική υπηρεσία - στην κινητή συσκευή του. Ο χρήστης μοιράστηκε τις εμπειρίες του σχετικά με μια συγκεκριμένη κατάσταση: επειδή δεν κατάλαβε γιατί δεν έλαβε έναν κωδικό επαλήθευσης απευθείας μέσω της διεύθυνσης ηλεκτρονικού ταχυδρομείου του (που συνδέεται με τον ISP του), του ήταν αδύνατο να χρησιμοποιήσει μια υπηρεσία στη συνέχεια. Φέρεται να είπε ότι ορισμένες εφαρμογές εξαφανίστηκαν επίσης μετά την παρενέργεια. Η διεύθυνση ηλεκτρονικού ταχυδρομείου που συνδέεται με τον ISP προοριζόταν να λάβει τον κωδικό επαλήθευσης για να αποκτήσει πρόσβαση στον εν λόγω λογαριασμό. Ό,τι κι αν έκανε, η αναίρεση μιας ενημέρωσης ήταν αδύνατη στην περίπτωσή του. Προσπάθησε να εκφράσει τη δυσαρέσκειά του για να προειδοποιήσει τους άλλους για μια παρόμοια κατάσταση. Αποδείχθηκε ότι ένας από τους λογαριασμούς του τράβηξε την προσοχή περισσότερο: δεν είδε ξανά τις «δεσμευμένες οικονομίες» του την ίδια μέρα. Όποιος κι αν είναι ο λόγος, μια νέα ενημέρωση εμπόδισε την επιτυχή ολοκλήρωση ορισμένων ενεργειών. Σχετικά με την απουσία των εφαρμογών, ήταν σύντομος: «Πώς είναι δυνατόν… να εξαφανιστούν ξαφνικά οι εφαρμογές μου; Δεν έκανα τίποτα γι' αυτό. Έκανα την ενημέρωση. Αλλά ακόμα δεν έχω λάβει κωδικό μέσω της διεύθυνσης ηλεκτρονικού ταχυδρομείου μου… ήταν από το <όνομα ISP δεν αναφέρεται> και σοκαρίστηκα…», είπε με ένα έκπληκτο βλέμμα στα μάτια καθώς προχωρούσε προς ένα τραπέζι όπου βρισκόταν ένας υπάλληλος συνεδρίαση. Μια γυναίκα κάθισε δίπλα του. Γνώριζε τον άντρα από κοντά. Στην ίδια αίθουσα -που είχε στηθεί ως καντίνα- βρίσκονταν πολλά άλλα άτομα. Δεν ολοκλήρωσε εντελώς την ιστορία του. Στη συνέχεια επέστρεψε στη θέση του. Ο άνδρας δεν ρωτήθηκε ποια κινητή συσκευή χρησιμοποιούσε και σε ποιον υπολογιστή ήθελε να λάβει τον κωδικό επαλήθευσης. Η ιστορία του μπορεί να είχε να κάνει με μια συσκευή που μολύνθηκε μέσω κακόβουλου λογισμικού. Αυτό ήταν πολύ χαρακτηριστικό, καθώς τα «συμπτώματα» έμοιαζαν με αλλαγή συστήματος που έκανε μια εφαρμογή αόρατη και αδύνατο να κάνει κλικ. Προς το παρόν δεν είναι σαφές εάν ο άνδρας επικοινώνησε με την εξυπηρέτηση πελατών του ISP ή της σχετικής υπηρεσίας για να χειριστεί την καταγγελία του.

„Ryzykuj kodem bezpieczeństwa, brakującymi aplikacjami i adresem e-mail dostawcy usług internetowych po aktualizacji”

Według (anonimowego) użytkownika miała miejsce niezwykła sytuacja, w której podczas aktualizacji na jego urządzeniu mobilnym – od dostawcy usług internetowych lub powiązanej usługi – brakowało niektórych ważnych aplikacji. Użytkownik podzielił się swoimi doświadczeniami dotyczącymi konkretnej sytuacji: ponieważ nie rozumiał, dlaczego nie otrzymał kodu weryfikacyjnego bezpośrednio na swój adres e-mail (powiązany z jego dostawcą usług internetowych), nie mógł później skorzystać z usługi. Rzekomo powiedział, że niektóre aplikacje również zniknęły po efekcie ubocznym. Adres e-mail połączony z dostawcą usług internetowych miał otrzymać kod weryfikacyjny umożliwiający uzyskanie dostępu do danego konta. Bez względu na to, co zrobił, cofnięcie aktualizacji było w jego przypadku niemożliwe. Próbował wyrazić swoje niezadowolenie i ostrzec innych przed podobną sytuacją. Okazało się, że jego uwagę najbardziej przykuło jedno z kont: już tego samego dnia nie zobaczył już swoich „zastrzeżonych oszczędności”. Niezależnie od przyczyny, nowa aktualizacja uniemożliwiła pomyślne wykonanie niektórych działań. O braku aplikacji krótko opowiedział: „Jak to możliwe… że moje aplikacje nagle zniknęły? Nic z tym nie zrobiłem. Wykonałem aktualizację. Ale nadal nie otrzymałem kodu na mój adres e-mail… był on od <nazwa dostawcy usług internetowych nie została wymieniona> i byłem zszokowany…”, powiedział ze zdziwieniem w oczach, kierując się w stronę stołu, przy którym siedział pracownik posiedzenie. Obok niego siedziała kobieta. Znał tego mężczyznę dogłębnie. W tym samym pomieszczeniu, w którym urządzono stołówkę, znajdowało się kilka innych osób. Nie dokończył swojej historii do końca. Następnie wrócił na swoje miejsce. Mężczyzna nie został zapytany, z jakiego urządzenia mobilnego korzysta i na jakim komputerze chce otrzymać kod weryfikacyjny. Jego historia mogła mieć związek z urządzeniem zainfekowanym złośliwym oprogramowaniem. Było to bardzo typowe, ponieważ „objawy” zdawały się przypominać zmianę systemową, która sprawiała, że ​​aplikacja była niewidoczna i niemożliwa do kliknięcia. Obecnie nie jest jasne, czy mężczyzna skontaktował się z obsługą klienta dostawcy usług internetowych lub usługą pokrewną w celu rozpatrzenia swojej skargi.

„Код за сигурност на риска, липсващи приложения и имейл адрес на ISP след актуализация“

Според (анонимен) потребител е имало забележителна ситуация, при която някои важни приложения са липсвали по време на актуализация - от доставчик на интернет услуги или свързана услуга - на неговото мобилно устройство. Потребителят сподели своя опит за конкретна ситуация: тъй като не разбира защо не е получил код за потвърждение директно на своя имейл адрес (свързан с неговия ISP), за него е невъзможно да използва услуга след това. Той твърди, че някои приложения също са изчезнали след страничния ефект. Имейл адресът, свързан с ISP, е предназначен да получи кода си за потвърждение за получаване на достъп до въпросния акаунт. Без значение какво правеше, отмяната на актуализация беше невъзможна в неговия случай. Той се опита да изрази недоволството си, за да предупреди други за подобна ситуация. Оказало се, че една от сметките му привлякла най-много вниманието му: той не видял отново „запазените си спестявания“ същия ден. Каквато и да е причината, нова актуализация попречи на определени действия да бъдат завършени успешно. За отсъствието на приложенията той беше кратък: „Как е възможно... приложенията ми изведнъж да изчезнат? Не направих нищо по въпроса. Извърших актуализацията. Но все още не съм получил код на моя имейл адрес… беше от <името на интернет доставчика не е споменато> и бях шокиран…“, каза той с изненадано изражение в очите си, докато вървеше към маса, на която беше служител седнал. Една жена седна до него. Той познаваше човека отблизо. В същото помещение - което беше обособено като столова - имаше още няколко души. Той не завърши напълно разказа си. След това се върна на мястото си. Мъжът не е попитан кое мобилно устройство използва и на кой компютър иска да получи своя код за потвърждение. Неговата история може да е свързана с устройство, заразено чрез зловреден софтуер. Това беше много типично, тъй като „симптомите“ изглеждаха като системна промяна, която направи приложение невидимо и невъзможно за кликване. Понастоящем не е ясно дали мъжът се е свързал с отдела за обслужване на клиенти на доставчика на интернет услуги или свързана служба, за да разгледа жалбата му.

“Sigurnosni kod rizika, nedostaju aplikacije i ISP adresa e-pošte nakon ažuriranja”

Prema (anonimnom) korisniku, došlo je do izvanredne situacije u kojoj su neke važne aplikacije nedostajale tijekom nekog ažuriranja - od davatelja internetskih usluga ili povezane usluge - na njegovom mobilnom uređaju. Korisnik je podijelio svoja iskustva o konkretnoj situaciji: budući da nije razumio zašto nije primio kontrolni kod izravno na svoju e-mail adresu (povezanu s njegovim ISP-om), nije mu bilo moguće naknadno koristiti uslugu. Navodno je rekao da su i neke aplikacije nestale nakon nuspojave. Adresa e-pošte povezana s ISP-om trebala je primiti svoj kontrolni kod za dobivanje pristupa dotičnom računu. Bez obzira što je učinio, poništavanje ažuriranja u njegovom je slučaju bilo nemoguće. Svojim nezadovoljstvom pokušao je upozoriti i druge na sličnu situaciju. Ispostavilo se da mu je jedan od njegovih računa najviše privukao pozornost: isti dan više nije vidio svoju 'rezerviranu štednju'. Bez obzira na razlog, novo ažuriranje spriječilo je uspješno dovršenje određenih radnji. O nepostojanju aplikacija bio je kratak: “Kako je to moguće... da mojih aplikacija odjednom više nema? Nisam ništa poduzeo po tom pitanju. Izvršio sam ažuriranje. Ali još uvijek nisam primio kod na svoju adresu e-pošte… bio je od <ime ISP-a nije spomenuto> i bio sam šokiran…,” rekao je s iznenađenim izrazom u očima dok je hodao prema stolu za kojim je bio zaposlenik sjedenje. Pokraj njega je sjedila žena. Poznavao je tog čovjeka intimno. U istoj prostoriji - koja je bila uređena kao kantina - bilo je još nekoliko ljudi. Nije u potpunosti završio svoju priču. Zatim se vratio do svog sjedala. Čovjeka nisu pitali koji mobilni uređaj koristi i na kojem računalu želi primiti svoj kontrolni kod. Njegova je priča možda imala veze s uređajem zaraženim zlonamjernim softverom. To je bilo vrlo tipično, jer se činilo da 'simptomi' nalikuju promjeni sustava koja je aplikaciju učinila nevidljivom i nemogućom za klik. Trenutačno nije jasno je li se muškarac obratio korisničkoj službi ISP-a ili srodnoj službi kako bi obradili njegovu žalbu.

“Rizik sigurnosni kod, nedostajuće aplikacije i adresa e-pošte ISP-a nakon ažuriranja”

Prema (anonimnom) korisniku, došlo je do izvanredne situacije u kojoj su neke važne aplikacije nedostajale tokom nekog ažuriranja - od internet provajdera ili srodne usluge - na njegovom mobilnom uređaju. Korisnik je podijelio svoja iskustva o konkretnoj situaciji: budući da nije razumio zašto nije dobio verifikacioni kod direktno preko svoje e-mail adrese (povezane sa njegovim ISP-om), bilo mu je nemoguće da kasnije koristi uslugu. Navodno je rekao da su i neke aplikacije nestale nakon nuspojave. Adresa e-pošte povezana s ISP-om trebala je primiti svoj verifikacioni kod za pristup dotičnom računu. Bez obzira šta je uradio, poništavanje ažuriranja je bilo nemoguće u njegovom slučaju. Pokušao je da izrazi svoje nezadovoljstvo kako bi upozorio druge na sličnu situaciju. Ispostavilo se da mu je pažnju najviše privukao jedan od njegovih računa: isti dan više nije vidio svoju 'rezerviranu ušteđevinu'. Bez obzira na razlog, novo ažuriranje spriječilo je uspješno dovršenje određenih radnji. O odsustvu aplikacija, bio je kratak: „Kako je to moguće... da su moje aplikacije odjednom nestale? Nisam ništa uradio po tom pitanju. Izvršio sam ažuriranje. Ali još uvijek nisam dobio kod preko svoje e-mail adrese… bio je od <ime ISP-a nije spomenuto> i bio sam šokiran…”, rekao je sa iznenađenim pogledom u očima dok je išao prema stolu gdje je bio zaposlenik sjedi. Žena je sjedila pored njega. Poznavao je tog čovjeka intimno. U istoj prostoriji - koja je bila uređena kao kantina - bilo je još nekoliko ljudi. Nije u potpunosti završio svoju priču. Zatim se vratio na svoje mjesto. Muškarac nije upitan koji mobilni uređaj koristi i na kom računaru želi da dobije svoj verifikacioni kod. Njegova priča je možda imala veze sa uređajem zaraženim zlonamjernim softverom. Ovo je bilo vrlo tipično, jer su 'simptomi' izgledali kao da su nalik na sistemsku promjenu koja je aplikaciju učinila nevidljivom i nemoguće kliknuti. Trenutno je nejasno da li je muškarac kontaktirao korisničku službu ISP-a ili srodnu uslugu kako bi riješio svoju žalbu.

«Код безопасности риска, отсутствующие приложения и адрес электронной почты интернет-провайдера после обновления»

По словам (анонимного) пользователя, произошла примечательная ситуация, когда некоторые важные приложения отсутствовали во время какого-либо обновления — от интернет-провайдера или связанной службы — на его мобильном устройстве. Пользователь поделился своими впечатлениями о конкретной ситуации: поскольку он не понимал, почему он не получил код подтверждения непосредственно на свой адрес электронной почты (связанный с его интернет-провайдером), впоследствии он не смог воспользоваться услугой. Он якобы сказал, что некоторые приложения также исчезли после побочного эффекта. Адрес электронной почты, связанный с интернет-провайдером, предназначался для получения кода подтверждения для получения доступа к рассматриваемой учетной записи. Что бы он ни делал, отменить обновление в его случае было невозможно. Он попытался выразить свое недовольство, чтобы предупредить других о подобной ситуации. Оказалось, что больше всего его внимание привлек один из счетов: своих «зарезервированных сбережений» в тот же день он больше не увидел. Какова бы ни была причина, новое обновление помешало успешному выполнению определенных действий. Об отсутствии приложений он был краток: «Как это возможно… что мои приложения внезапно исчезли? Я ничего не делал по этому поводу. Я выполнил обновление. Но я до сих пор не получил код на свой адрес электронной почты… он был от <имя интернет-провайдера не указано>, и я был в шоке…», – сказал он с удивленным выражением в глазах, подходя к столу, за которым сидел сотрудник. сидя. Рядом с ним сидела женщина. Он близко знал этого человека. В той же комнате, которая была оборудована под столовую, находилось еще несколько человек. Он не до конца закончил свой рассказ. Затем он вернулся на свое место. Мужчину не спросили, какое мобильное устройство он использовал и на каком компьютере хочет получить свой проверочный код. Его история, возможно, была связана с устройством, зараженным вредоносным ПО. Это было очень типично, поскольку «симптомы» напоминали системное изменение, из-за которого приложение стало невидимым и на него невозможно было нажать. В настоящее время неясно, обращался ли мужчина в службу поддержки интернет-провайдера или в соответствующую службу для рассмотрения своей жалобы.

„Rizikos saugos kodas, trūkstamos programos ir IPT el. pašto adresas po atnaujinimo“

Pasak vieno (anoniminio) vartotojo, susiklostė nepaprasta situacija, kai jo mobiliajame įrenginyje trūko kai kurių svarbių programėlių – iš interneto paslaugų teikėjo ar susijusios paslaugos. Vartotojas pasidalijo savo patirtimi apie konkrečią situaciją: kadangi jis nesuprato, kodėl negavo patvirtinimo kodo tiesiogiai per savo el. pašto adresą (susietą su jo interneto paslaugų teikėju), vėliau jam buvo neįmanoma naudotis paslauga. Jis tariamai sakė, kad kai kurios programos taip pat dingo po šalutinio poveikio. Su IPT susietas el. pašto adresas buvo skirtas patvirtinimo kodui gauti, kad būtų galima pasiekti atitinkamą paskyrą. Kad ir ką jis darė, jo atveju atnaujinimo atšaukti buvo neįmanoma. Jis bandė išreikšti savo nepasitenkinimą, kad įspėtų kitus apie panašią situaciją. Paaiškėjo, kad labiausiai jo dėmesį patraukė viena iš jo sąskaitų: tą ​​pačią dieną jis daugiau nematė savo „rezervuotų santaupų“. Kad ir kokia būtų priežastis, naujas atnaujinimas neleido sėkmingai atlikti tam tikrų veiksmų. Apie programų nebuvimą jis trumpai pasakė: „Kaip tai įmanoma... kad mano programų staiga dingo? Aš nieko dėl to nedariau. Aš atlikau atnaujinimą. Bet aš vis dar negavau kodo į savo el. pašto adresą... jis buvo iš <IPT vardas nepaminėtas> ir aš buvau šokiruotas...“ – nustebęs akyse pasakė jis, eidamas link staliuko, ant kurio stovėjo darbuotojas. sėdi. Šalia jo sėdėjo moteris. Vyrą pažinojo artimai. Toje pačioje patalpoje, kuri buvo įrengta kaip valgykla, buvo dar keli žmonės. Jis iki galo nebaigė savo istorijos. Tada jis grįžo į savo vietą. Vyras nebuvo paklaustas, kokiu mobiliuoju įrenginiu naudojasi ir kuriame kompiuteryje nori gauti patvirtinimo kodą. Jo istorija galėjo būti susijusi su įrenginiu, užkrėstu kenkėjiška programa. Tai buvo labai tipiška, nes „simptomai“ atrodė panašūs į sistemos pakeitimą, dėl kurio programa tapo nematoma ir neįmanoma spustelėti. Šiuo metu neaišku, ar vyras susisiekė su IPT klientų aptarnavimo tarnyba ar susijusia tarnyba, kad išnagrinėtų jo skundą.

“Riska drošības kods, trūkstošās lietotnes un ISP e-pasta adrese pēc atjaunināšanas”

Pēc kāda (anonīma) lietotāja teiktā, ir bijusi ievērojama situācija, kad kāda interneta pakalpojumu sniedzēja vai saistīta pakalpojuma atjaunināšanas laikā viņa mobilajā ierīcē trūka dažas svarīgas lietotnes. Lietotājs dalījās pieredzē par konkrētu situāciju: tā kā viņš nesaprata, kāpēc viņš nesaņēma verifikācijas kodu tieši pa savu e-pasta adresi (saistītu ar viņa interneta pakalpojumu sniedzēju), viņam pēc tam nebija iespējams izmantot pakalpojumu. Viņš esot teicis, ka pēc blakusefekta pazuda arī dažas lietotnes. Ar interneta pakalpojumu sniedzēju saistītā e-pasta adrese bija paredzēta, lai saņemtu verifikācijas kodu, lai piekļūtu attiecīgajam kontam. Neatkarīgi no tā, ko viņš darīja, atjauninājuma atsaukšana viņa gadījumā nebija iespējama. Viņš mēģināja paust savu neapmierinātību, lai brīdinātu citus par līdzīgu situāciju. Izrādījās, ka viņa uzmanību visvairāk piesaistīja viens no viņa kontiem: tajā pašā dienā viņš vairs neredzēja savus “rezervētos uzkrājumus”. Neatkarīgi no iemesla jaunais atjauninājums neļāva sekmīgi pabeigt noteiktas darbības. Par lietotņu neesamību viņš teica īsi: “Kā tas ir iespējams… ka manas lietotnes pēkšņi ir pazudušas? Es neko nedarīju lietas labā. Esmu veicis atjaunināšanu. Bet es joprojām neesmu saņēmis kodu uz savu e-pasta adresi... tas bija no <ISP vārds nav minēts>, un es biju satriekts...," viņš teica ar pārsteigtu skatienu acīs, ejot uz galdiņu, kur atradās darbinieks. sēžot. Viņam blakus sēdēja sieviete. Viņš pazina vīrieti cieši. Tajā pašā telpā, kas bija iekārtota kā ēdnīca, atradās vēl vairāki cilvēki. Viņš savu stāstu līdz galam nepabeidza. Pēc tam viņš devās atpakaļ uz savu vietu. Vīrietim netika jautāts, kuru mobilo ierīci viņš izmanto un kurā datorā vēlas saņemt savu pārbaudes kodu. Viņa stāsts, iespējams, bija saistīts ar ierīci, kas inficēta ar ļaunprātīgas programmatūras palīdzību. Tas bija ļoti tipiski, jo šķita, ka "simptomi" atgādināja sistēmas izmaiņas, kas padarīja lietojumprogrammu neredzamu un neiespējamu noklikšķināt. Pašlaik nav skaidrs, vai vīrietis sazinājās ar interneta pakalpojumu sniedzēja klientu apkalpošanu vai ar to saistīto dienestu, lai izskatītu viņa sūdzību.

«Код безпеки ризику, відсутні програми та адреса електронної пошти провайдера після оновлення»

За словами (анонімного) користувача, виникла дивовижна ситуація, коли деякі важливі програми були відсутні під час оновлення — від Інтернет-провайдера чи пов’язаної служби — на його мобільному пристрої. Користувач поділився своїми враженнями про конкретну ситуацію: оскільки він не розумів, чому він не отримав код підтвердження безпосередньо на свою електронну адресу (прив’язану до його провайдера), він не міг згодом скористатися послугою. Він нібито сказав, що деякі програми також зникли після побічного ефекту. Адреса електронної пошти, пов’язана з провайдером, мала отримати код підтвердження для отримання доступу до відповідного облікового запису. Що б він не робив, у його випадку скасувати оновлення було неможливо. Він намагався висловити своє невдоволення, щоб попередити інших про подібну ситуацію. Виявилося, що найбільше його увагу привернув один із його рахунків: того ж дня він більше не побачив своїх «зарезервованих заощаджень». Якою б не була причина, нове оновлення завадило успішному завершенню певних дій. Про відсутність додатків він був коротким: «Як це можливо... що мої додатки раптово зникли? Я нічого з цим не зробив. Я виконав оновлення. Але я досі не отримав код на свою електронну адресу… він був від <ім’я провайдера не вказано>, і я був шокований…», – сказав він із здивованим виразом в очах, йдучи до столу, за яким сидів співробітник сидячи. Біля нього сіла жінка. Він близько знав цього чоловіка. У цьому ж приміщенні, яке було облаштовано під їдальню, було ще кілька людей. Він не до кінця закінчив свою розповідь. Потім він повернувся на своє місце. Чоловіка не запитали, яким мобільним пристроєм він користується та на якому комп’ютері хоче отримати код підтвердження. Його історія могла бути пов’язана з пристроєм, зараженим шкідливим програмним забезпеченням. Це було дуже типово, оскільки «симптоми» нагадували системні зміни, які зробили програму невидимою та неможливою для клацання. Наразі незрозуміло, чи звернувся чоловік до служби обслуговування клієнтів Інтернет-провайдера чи до пов’язаної служби, щоб розглянути його скаргу.

„Сигурносни код ризика, недостајуће апликације и адреса е-поште ИСП-а након ажурирања“

Према (анонимном) кориснику, дошло је до изузетне ситуације у којој су неке важне апликације недостајале током неког ажурирања - од Интернет провајдера или сродне услуге - на његовом мобилном уређају. Корисник је поделио своја искуства о конкретној ситуацији: пошто није разумео зашто није добио верификациони код директно преко своје адресе е-поште (повезане са његовим ИСП-ом), било му је немогуће да касније користи услугу. Наводно је рекао да су и неке апликације нестале након нежељеног ефекта. Адреса е-поште повезана са ИСП-ом требало је да прими свој верификациони код за приступ дотичном налогу. Шта год да је урадио, поништавање ажурирања је било немогуће у његовом случају. Покушао је да изрази своје незадовољство да упозори друге на сличну ситуацију. Испоставило се да му је пажњу највише привукао један од његових рачуна: исти дан више није видео своју 'резервисану уштеђевину'. Без обзира на разлог, ново ажурирање је спречило да се одређене радње успешно заврше. О одсуству апликација, био је кратак: „Како је то могуће... да су моје апликације одједном нестале? Нисам ништа урадио по том питању. Обавио сам ажурирање. Али још увек нисам добио код преко своје имејл адресе… био је од <име ИСП-а није поменуто> и био сам шокиран…”, рекао је са изненађеним погледом у очима док је ишао према столу за којим је био запосленик седећи. Жена је седела поред њега. Познавао је човека интимно. У истој просторији - која је била постављена као кантина - било је још неколико људи. Своју причу није до краја завршио. Затим се вратио на своје седиште. Човек није упитан који мобилни уређај користи и на ком рачунару жели да добије свој верификациони код. Његова прича је можда имала везе са уређајем зараженим малвером. Ово је било врло типично, јер су 'симптоми' изгледали као да личе на системску промену због које је апликација постала невидљива и немогућа је кликнути. Тренутно је нејасно да ли је човек контактирао корисничку службу ИСП-а или сродну услугу да би решио своју жалбу.

„Kockázat biztonsági kód, hiányzó alkalmazások és internetszolgáltató e-mail címe frissítés után”

Egy (névtelen) felhasználó szerint figyelemreméltó helyzet állt elő, amikor néhány fontos alkalmazás hiányzott a mobileszközén lévő frissítés során - egy internetszolgáltatótól vagy kapcsolódó szolgáltatástól. A felhasználó egy konkrét szituációról osztotta meg tapasztalatait: mivel nem értette, miért nem kapott közvetlenül az e-mail címén keresztül (az internetszolgáltatójához kapcsolt) ellenőrző kódot, utólag nem tudott szolgáltatást igénybe venni. Állítólag azt mondta, hogy néhány alkalmazás is eltűnt a mellékhatás után. Az internetszolgáltatóhoz kapcsolódó e-mail-cím a kérdéses fiókhoz való hozzáféréshez szükséges ellenőrző kódot kapta. Nem számít, mit csinált, a frissítés visszavonása lehetetlen volt az ő esetében. Megpróbálta kifejezni elégedetlenségét, hogy figyelmeztessen másokat hasonló helyzetre. Kiderült, hogy az egyik számlája keltette fel leginkább a figyelmét: még aznap nem látta „tartalékolt megtakarítását”. Bármi is legyen az ok, egy új frissítés megakadályozta bizonyos műveletek sikeres végrehajtását. Az alkalmazások hiányával kapcsolatban röviden így fogalmazott: „Hogyan lehetséges… hogy az alkalmazásaim hirtelen eltűntek? Nem tettem ellene semmit. A frissítést elvégeztem. De még mindig nem kaptam kódot az e-mail címemen… az <az internetszolgáltató neve nem szerepel>-től származott, és meg voltam döbbenve…” – mondta meglepett tekintettel, miközben egy asztalhoz sétált, ahol egy alkalmazott volt. ülés. Egy nő ült mellette. Közelről ismerte a férfit. Ugyanabban a helyiségben - amely étkezdeként volt kialakítva - többen is tartózkodtak. Nem fejezte be teljesen a történetét. Aztán visszasétált a helyére. A férfit nem kérdezték meg, hogy melyik mobileszközt használja, és melyik számítógépen szeretné megkapni az ellenőrző kódot. Története egy rosszindulatú programmal fertőzött eszközhöz köthető. Ez nagyon jellemző volt, mivel a „tünetek” olyan rendszerváltozáshoz hasonlítottak, amely láthatatlanná tette az alkalmazást, és lehetetlenné tette rájuk kattintását. Egyelőre nem világos, hogy a férfi felvette-e a kapcsolatot az internetszolgáltató vagy a kapcsolódó szolgálat ügyfélszolgálatával, hogy kezelje panaszát.

„Codul de securitate de risc, aplicațiile lipsă și adresa de e-mail a ISP după actualizare”

Potrivit unui utilizator (anonim), a existat o situație remarcabilă în care unele aplicații importante au lipsit în timpul unei actualizări - de la un Furnizor de servicii Internet sau un serviciu aferent - de pe dispozitivul său mobil. Utilizatorul și-a împărtășit experiențele despre o situație anume: pentru că nu a înțeles de ce nu a primit un cod de verificare direct prin adresa sa de e-mail (legată la ISP), i-a fost imposibil să folosească un serviciu ulterior. El ar fi spus că unele aplicații au dispărut și după efectul secundar. Adresa de e-mail conectată la ISP avea scopul de a primi codul său de verificare pentru a obține acces la contul în cauză. Indiferent ce a făcut, anularea unei actualizări a fost imposibilă în cazul lui. A încercat să-și exprime nemulțumirea pentru a-i avertiza pe alții despre o situație similară. S-a dovedit că unul dintre conturile sale i-a atras cel mai mult atenția: nu și-a mai văzut „economiile rezervate” în aceeași zi. Indiferent de motiv, o nouă actualizare a împiedicat finalizarea cu succes a anumitor acțiuni. Despre absența aplicațiilor, el a fost scurt: „Cum este posibil... ca aplicațiile mele să dispară brusc? Nu am făcut nimic în privința asta. Am efectuat actualizarea. Dar încă nu am primit un cod prin adresa mea de e-mail... era de la <numele ISP-ului nemenționat> și am fost șocat...”, a spus el cu o privire surprinsă în ochi în timp ce se îndrepta spre o masă unde era un angajat. stând. O femeie s-a așezat lângă el. Îl cunoștea intim pe bărbat. În aceeași încăpere - care era amenajată ca cantină - se aflau alte câteva persoane. Nu și-a terminat complet povestea. Apoi s-a întors la locul lui. Bărbatul nu a fost întrebat ce dispozitiv mobil a folosit și pe ce computer dorește să primească codul său de verificare. Povestea lui poate să fi avut de-a face cu un dispozitiv infectat cu malware. Acest lucru a fost foarte tipic, deoarece „simptomele” păreau să semene cu o schimbare de sistem care făcea ca o aplicație să fie nevizibilă și imposibil de făcut clic. În prezent, nu este clar dacă bărbatul a contactat serviciul pentru clienți al ISP-ului sau serviciul aferent pentru a-și rezolva reclamația.

„Rizikový bezpečnostní kód, chybějící aplikace a e-mailová adresa ISP po aktualizaci“

Podle (anonymního) uživatele došlo k pozoruhodné situaci, kdy při nějaké aktualizaci – od poskytovatele internetových služeb nebo související služby – na jeho mobilním zařízení chyběly některé důležité aplikace. Uživatel se podělil o své zkušenosti s konkrétní situací: protože nerozuměl tomu, proč nedostal ověřovací kód přímo na svou e-mailovou adresu (propojenou s jeho ISP), nemohl poté službu používat. Údajně řekl, že po vedlejším efektu zmizely i některé aplikace. E-mailová adresa propojená s ISP byla určena k obdržení ověřovacího kódu pro získání přístupu k příslušnému účtu. Bez ohledu na to, co udělal, zrušení aktualizace bylo v jeho případě nemožné. Snažil se vyjádřit svou nespokojenost, aby varoval ostatní před podobnou situací. Ukázalo se, že jeho pozornost upoutal nejvíce jeden z jeho účtů: ten samý den už své „rezervované úspory“ neviděl. Ať už byl důvod jakýkoli, nová aktualizace zabránila úspěšnému dokončení určitých akcí. O absenci aplikací byl stručný: „Jak je to možné... že moje aplikace jsou najednou pryč? Nic jsem s tím nedělal. Aktualizaci jsem provedl. Ale stále jsem neobdržel kód na svou e-mailovou adresu... byl od <jméno ISP neuvedeno> a byl jsem šokován...,“ řekl s překvapeným výrazem v očích, když šel ke stolu, kde byl zaměstnanec. zasedání. Vedle něj seděla žena. Důvěrně toho muže znal. Ve stejné místnosti - která byla zřízena jako jídelna - bylo několik dalších lidí. Svůj příběh úplně nedokončil. Pak se vrátil na své místo. Muž nebyl dotázán, jaké mobilní zařízení používá a na jaký počítač chce svůj ověřovací kód obdržet. Jeho příběh mohl mít co do činění se zařízením infikovaným malwarem. To bylo velmi typické, protože „příznaky“ vypadaly, že připomínají systémovou změnu, která způsobila, že aplikace není viditelná a nelze na ni kliknout. V současné době není jasné, zda muž za účelem vyřízení své stížnosti kontaktoval zákaznický servis ISP nebo související službu.

„Rizikový bezpečnostný kód, chýbajúce aplikácie a e-mailová adresa ISP po aktualizácii“

Podľa (anonymného) používateľa došlo k pozoruhodnej situácii, keď počas nejakej aktualizácie – od poskytovateľa internetových služieb alebo súvisiacej služby – na jeho mobilnom zariadení chýbali niektoré dôležité aplikácie. Používateľ sa podelil o svoje skúsenosti s konkrétnou situáciou: pretože nerozumel, prečo nedostal overovací kód priamo na svoju e-mailovú adresu (prepojenú s jeho ISP), nebolo pre neho možné použiť službu. Údajne povedal, že po vedľajšom účinku zmizli aj niektoré aplikácie. E-mailová adresa prepojená s ISP bola určená na prijatie overovacieho kódu na získanie prístupu k príslušnému účtu. Bez ohľadu na to, čo urobil, zrušenie aktualizácie bolo v jeho prípade nemožné. Snažil sa prejaviť svoju nespokojnosť, aby varoval ostatných pred podobnou situáciou. Ukázalo sa, že najviac ho zaujal jeden z jeho účtov: v ten istý deň už svoje „rezervované úspory“ nevidel. Bez ohľadu na dôvod nová aktualizácia zabránila úspešnému dokončeniu určitých akcií. O absencii aplikácií stručne povedal: „Ako je to možné... že moje aplikácie sú zrazu preč? Nič som s tým nerobil. Aktualizáciu som vykonal. Stále som však nedostal kód na svoju e-mailovú adresu... bol od <meno ISP neuvedené> a bol som šokovaný...,“ povedal s prekvapeným výrazom v očiach, keď kráčal k stolu, kde bol zamestnanec. sedenie. Vedľa neho sedela žena. Dôverne toho muža poznal. V tej istej miestnosti – ktorá bola zriadená ako jedáleň – bolo niekoľko ďalších ľudí. Svoj príbeh úplne nedokončil. Potom sa vrátil na svoje miesto. Muža sa nepýtali, aké mobilné zariadenie používa a na ktorý počítač chce dostať overovací kód. Jeho príbeh mohol súvisieť so zariadením infikovaným škodlivým softvérom. Bolo to veľmi typické, pretože „príznaky“ vyzerali, že pripomínajú zmenu systému, ktorá spôsobila, že aplikácia bola neviditeľná a nedalo sa na ňu kliknúť. Momentálne nie je jasné, či muž kontaktoval zákaznícky servis poskytovateľa internetových služieb alebo súvisiacu službu, aby vybavil svoju sťažnosť.

»Varnostna koda tveganja, manjkajoče aplikacije in e-poštni naslov ponudnika internetnih storitev po posodobitvi«

Po navedbah (anonimnega) uporabnika je prišlo do izjemne situacije, v kateri so manjkale nekatere pomembne aplikacije med posodobitvijo - od ponudnika internetnih storitev ali povezane storitve - na njegovi mobilni napravi. Uporabnik je delil svoje izkušnje o konkretni situaciji: ker ni razumel, zakaj ni prejel verifikacijske kode neposredno na svoj e-poštni naslov (povezan z njegovim ponudnikom internetnih storitev), ni mogel pozneje uporabiti storitve. Rekel naj bi, da so po stranskem učinku izginile tudi nekatere aplikacije. E-poštni naslov, povezan s ponudnikom internetnih storitev, je bil namenjen prejemu potrditvene kode za dostop do zadevnega računa. Ne glede na to, kaj je naredil, razveljavitev posodobitve v njegovem primeru ni bila mogoča. Skušal izraziti nezadovoljstvo druge opozoriti na podobno situacijo. Izkazalo se je, da je njegovo pozornost najbolj pritegnil eden od njegovih računov, ki še isti dan ni več videl svojih 'rezerviranih prihrankov'. Ne glede na razlog je nova posodobitev preprečila uspešno dokončanje nekaterih dejanj. O odsotnosti aplikacij je bil kratek: »Kako je to mogoče … da mojih aplikacij kar naenkrat ni več? Glede tega nisem naredil ničesar. Izvedel sem posodobitev. Še vedno pa nisem prejel kode na svoj e-poštni naslov … bila je od <ime ponudnika internetnih storitev ni omenjeno> in bil sem šokiran …,« je dejal s presenečenim pogledom v očeh, ko je šel proti mizi, kjer je bil zaposleni sedenje. Poleg njega je sedela ženska. Človeka je poznal od blizu. V istem prostoru - ki je bil urejen kot menza - je bilo še več ljudi. Svoje zgodbe ni povsem dokončal. Nato se je vrnil na svoj sedež. Moškega niso vprašali, katero mobilno napravo uporablja in na kateri računalnik želi prejeti kodo za preverjanje. Njegova zgodba je bila morda povezana z napravo, okuženo z zlonamerno programsko opremo. To je bilo zelo tipično, saj se je zdelo, da "simptomi" spominjajo na sistemsko spremembo, zaradi katere je bila aplikacija nevidna in nemogoča za klik. Trenutno ni jasno, ali se je moški za obravnavo pritožbe obrnil na službo za stranke ponudnika internetnih storitev ali sorodno službo.

«Ռիսկի անվտանգության կոդը, բացակայող հավելվածները և ISP էլփոստի հասցեն թարմացումից հետո»

Ըստ (անանուն) օգտատիրոջ, ուշագրավ իրավիճակ է եղել, երբ որոշ կարևոր հավելվածներ բացակայում էին որոշ թարմացումների ժամանակ՝ ինտերնետ ծառայության մատակարարից կամ հարակից ծառայությունից, նրա բջջային սարքում: Օգտատերը կիսվել է իր փորձով կոնկրետ իրավիճակի վերաբերյալ. քանի որ նա չի հասկացել, թե ինչու չի ստացել հաստատման կոդը անմիջապես իր էլ.փոստի հասցեի միջոցով (կապված է իր ISP-ին), հետագայում անհնար է եղել օգտվել ծառայությունից: Նա իբր ասել է, որ որոշ հավելվածներ նույնպես անհետացել են կողմնակի ազդեցությունից հետո։ ISP-ի հետ կապված էլփոստի հասցեն նախատեսված էր ստանալու իր հաստատման կոդը՝ տվյալ հաշիվ մուտք գործելու համար: Անկախ նրանից, թե ինչ է նա արել, թարմացումը հետարկելն անհնար էր նրա դեպքում: Նա փորձեց իր դժգոհությունն արտահայտել՝ մյուսներին նման իրավիճակի մասին զգուշացնելու համար։ Պարզվեց, որ նրա ուշադրությունն ամենաշատը գրավել է նրա հաշիվներից մեկը. նա նույն օրը այլևս չի տեսել իր «պահեստավորված խնայողությունները»։ Ինչ էլ որ լինի պատճառը, նոր թարմացումը կանխեց որոշ գործողությունների հաջող ավարտը: Հավելվածների բացակայության մասին նա հակիրճ ասաց. «Ինչպե՞ս է դա հնարավոր… որ իմ հավելվածները հանկարծ անհետանան: Ես ոչինչ չեմ արել դրա դեմ: Ես կատարել եմ թարմացումը: Բայց ես դեռ կոդ չեմ ստացել իմ էլփոստի հասցեով… դա <անվանումն ISP-ից չի նշվում>-ից էր, և ես ցնցված էի…»,- զարմացած աչքերով ասաց նա, երբ քայլում էր դեպի սեղանը, որտեղ աշխատակիցն էր։ նստած. Մի կին նստեց նրա կողքին։ Նա մոտիկից ճանաչում էր այդ մարդուն։ Նույն սենյակում, որը ստեղծվել էր որպես ճաշարան, կային ևս մի քանի հոգի։ Նա ամբողջությամբ չավարտեց իր պատմությունը։ Այնուհետև նա հետ գնաց դեպի իր տեղը: Տղամարդուն չեն հարցրել, թե որ բջջային սարքից է նա օգտագործել և որ համակարգչով է ցանկանում ստանալ իր հաստատման կոդը։ Նրա պատմությունը կարող էր կապված լինել չարամիտ ծրագրով վարակված սարքի հետ: Սա շատ բնորոշ էր, քանի որ «ախտանիշները» կարծես թե հիշեցնում էին համակարգային փոփոխություն, որն անտեսանելի էր դարձնում հավելվածը և անհնար էր սեղմել: Ներկայումս պարզ չէ, թե արդյոք տղամարդը կապվել է ISP-ի հաճախորդների սպասարկման կամ հարակից ծառայության հետ՝ իր բողոքը լուծելու համար:

„Áhættuöryggiskóði, öpp vantar og netfang netfangs netfangs eftir uppfærslu“

Að sögn (nafnlauss) notanda var merkilegt ástand þar sem nokkur mikilvæg öpp vantaði við einhverja uppfærslu - frá netþjónustuveitu eða tengdri þjónustu - á farsíma hans. Notandinn deildi reynslu sinni af ákveðnum aðstæðum: Vegna þess að hann skildi ekki hvers vegna hann fékk ekki staðfestingarkóða beint í gegnum netfangið sitt (tengt ISP hans), var ómögulegt fyrir hann að nota þjónustu eftirá. Hann sagði að sum öpp hafi einnig horfið eftir aukaverkunina. Netfangið tengt netfanginu var ætlað að fá staðfestingarkóðann til að fá aðgang að viðkomandi reikningi. Sama hvað hann gerði, að afturkalla uppfærslu var ómögulegt í hans tilviki. Hann reyndi að lýsa óánægju sinni til að vara aðra við svipaðri stöðu. Það kom í ljós að einn af reikningum hans vakti mesta athygli hans: hann sá ekki 'áskilinn sparnað' aftur þennan sama dag. Hver sem ástæðan er, ný uppfærsla kom í veg fyrir að ákveðnum aðgerðum væri lokið með góðum árangri. Um fjarveru forritanna var hann stuttorður: „Hvernig er það mögulegt… að öppin mín séu skyndilega horfin? Ég gerði ekkert í því. Ég hef framkvæmt uppfærsluna. En ég hef samt ekki fengið kóða í gegnum netfangið mitt… það var frá <nafn ISP ekki getið> og ég var hneykslaður…,” sagði hann með undrandi augnaráði þegar hann gekk í átt að borði þar sem starfsmaður var. sitjandi. Kona sat við hlið hans. Hann þekkti manninn náið. Í sama herbergi - sem var útbúið sem mötuneyti - voru nokkrir aðrir. Hann kláraði ekki sögu sína alveg. Hann gekk svo aftur að sæti sínu. Maðurinn var ekki spurður hvaða farsíma hann notaði og á hvaða tölvu hann vildi fá staðfestingarkóðann sinn. Saga hans gæti hafa haft að gera með tæki sem var sýkt af spilliforritum. Þetta var mjög dæmigert þar sem „einkennin“ virtust líkjast kerfisbreytingu sem gerði forrit ósýnilegt og ómögulegt að smella á hana. Á þessari stundu er óljóst hvort maðurinn hafi haft samband við þjónustuver ISP eða tengda þjónustu til að sinna kvörtun sinni.

"Risksäkerhetskod, saknade appar och ISP-e-postadress efter uppdatering"

Enligt en (anonym) användare var det en anmärkningsvärd situation där några viktiga appar saknades under någon uppdatering - från en Internetleverantör eller relaterad tjänst - på hans mobila enhet. Användaren delade med sig av sina erfarenheter om en specifik situation: eftersom han inte förstod varför han inte fick en verifieringskod direkt via sin e-postadress (länkad till sin ISP) var det omöjligt för honom att använda en tjänst i efterhand. Han ska ha sagt att vissa appar också försvann efter biverkningen. Den ISP-länkade e-postadressen var avsedd att ta emot sin verifieringskod för att få åtkomst till kontot i fråga. Oavsett vad han gjorde var det omöjligt att ångra en uppdatering i hans fall. Han försökte uttrycka sitt missnöje för att varna andra för en liknande situation. Det visade sig att ett av hans konton väckte hans uppmärksamhet mest: han såg inte sina 'reserverade besparingar' igen samma dag. Oavsett orsaken förhindrade en ny uppdatering vissa åtgärder från att slutföras framgångsrikt. Om frånvaron av apparna var han kortfattad: "Hur är det möjligt... att mina appar plötsligt är borta? Jag gjorde ingenting åt det. Jag har utfört uppdateringen. Men jag har fortfarande inte fått någon kod via min e-postadress... den var från <namnet på internetleverantören inte nämnt> och jag blev chockad...", sa han med en förvånad blick i ögonen när han gick mot ett bord där en anställd befann sig sammanträde. En kvinna satt bredvid honom. Han kände mannen nära. I samma rum - som var inrett som matsal - fanns flera andra personer. Han avslutade inte sin berättelse helt. Han gick sedan tillbaka till sin plats. Mannen tillfrågades inte vilken mobil enhet han använde och på vilken dator han ville få sin verifieringskod. Hans historia kan ha haft att göra med en enhet infekterad av skadlig programvara. Detta var väldigt typiskt, eftersom "symptomen" verkade likna en systemändring som gjorde en applikation osynlig och omöjlig att klicka på. Det är för närvarande oklart om mannen kontaktade ISP:s kundtjänst eller närstående tjänst för att hantera hans klagomål.

"Risikosikkerhetskode, manglende apper og ISP-e-postadresse etter oppdatering"

Ifølge en (anonym) bruker var det en bemerkelsesverdig situasjon der noen viktige apper manglet under en eller annen oppdatering - fra en Internett-leverandør eller relatert tjeneste - på mobilenheten hans. Brukeren delte sine erfaringer om en spesifikk situasjon: fordi han ikke forsto hvorfor han ikke mottok en bekreftelseskode direkte via e-postadressen sin (lenket til sin ISP), var det umulig for ham å bruke en tjeneste i etterkant. Han skal ha sagt at noen apper også forsvant etter bivirkningen. Den ISP-tilknyttede e-postadressen var ment å motta bekreftelseskoden for å få tilgang til den aktuelle kontoen. Uansett hva han gjorde, var det umulig å angre en oppdatering i hans tilfelle. Han prøvde å uttrykke sin misnøye for å advare andre om en lignende situasjon. Det viste seg at en av kontoene hans tiltrakk seg mest oppmerksomhet: han så ikke sine 'reserverte sparepenger' igjen samme dag. Uansett årsak, forhindret en ny oppdatering at visse handlinger ble fullført. Om fraværet av appene var han kort: «Hvordan er det mulig … at appene mine plutselig er borte? Jeg gjorde ikke noe med det. Jeg har utført oppdateringen. Men jeg har fortsatt ikke mottatt en kode via e-postadressen min... den var fra <navn på ISP ikke nevnt> og jeg ble sjokkert...» sa han med et overrasket blikk i øynene mens han gikk mot et bord der en ansatt var. sitter. En kvinne satt ved siden av ham. Han kjente mannen inngående. I samme rom – som var innrettet som kantine – var det flere andre personer. Han ble ikke helt ferdig med historien sin. Så gikk han tilbake til setet sitt. Mannen ble ikke spurt om hvilken mobilenhet han brukte og på hvilken datamaskin han ønsket å motta bekreftelseskoden sin. Historien hans kan ha hatt å gjøre med en enhet infisert via skadelig programvare. Dette var veldig typisk, siden 'symptomene' så ut til å ligne en systemendring som gjorde en applikasjon usynlig og umulig å klikke på. Det er foreløpig uklart om mannen kontaktet kundeservice til ISP eller relatert tjeneste for å behandle klagen hans.

"Risikosikkerhedskode, manglende apps og internetudbyders e-mailadresse efter opdatering"

Ifølge en (anonym) bruger var der en bemærkelsesværdig situation, hvor nogle vigtige apps manglede under en eller anden opdatering - fra en internetudbyder eller relateret tjeneste - på hans mobile enhed. Brugeren delte sine erfaringer om en specifik situation: fordi han ikke forstod, hvorfor han ikke modtog en bekræftelseskode direkte via sin e-mail-adresse (linket til sin internetudbyder), var det umuligt for ham at bruge en tjeneste efterfølgende. Han sagde angiveligt, at nogle apps også forsvandt efter bivirkningen. Den internetudbyder-linkede e-mailadresse var beregnet til at modtage dens bekræftelseskode for at få adgang til den pågældende konto. Lige meget hvad han gjorde, var det umuligt at fortryde en opdatering i hans tilfælde. Han forsøgte at udtrykke sin utilfredshed for at advare andre om en lignende situation. Det viste sig, at en af ​​hans konti tiltrak hans opmærksomhed mest: Han så ikke sin 'reserverede opsparing' igen samme dag. Uanset årsagen forhindrede en ny opdatering visse handlinger i at blive gennemført med succes. Om fraværet af apps var han kort: "Hvordan er det muligt ... at mine apps pludselig er væk? Jeg gjorde ikke noget ved det. Jeg har udført opdateringen. Men jeg har stadig ikke modtaget en kode via min e-mailadresse... den var fra <navn på internetudbyder ikke nævnt> og jeg var chokeret...,” sagde han med et overrasket blik i øjnene, da han gik hen mod et bord, hvor en medarbejder var siddende. En kvinde sad ved siden af ​​ham. Han kendte manden indgående. I samme lokale - som var indrettet som kantine - var der flere andre mennesker. Han var ikke helt færdig med sin historie. Så gik han tilbage til sin plads. Manden blev ikke spurgt, hvilken mobilenhed han brugte, og på hvilken computer han ønskede at modtage sin bekræftelseskode. Hans historie kan have haft at gøre med en enhed inficeret via malware. Dette var meget typisk, da 'symptomerne' så ud til at ligne en systemændring, der gjorde en applikation usynlig og umulig at klikke på. Det er i øjeblikket uklart, om manden kontaktede kundeservice hos internetudbyderen eller relateret service for at behandle hans klage.

"Riskiturvakoodi, puuttuvat sovellukset ja Internet-palveluntarjoajan sähköpostiosoite päivityksen jälkeen"

Erään (anonyymin) käyttäjän mukaan tapahtui merkittävä tilanne, jossa hänen mobiililaitteestaan ​​puuttui joitakin tärkeitä sovelluksia - Internet-palveluntarjoajan tai siihen liittyvän palvelun -päivityksen aikana. Käyttäjä kertoi kokemuksistaan ​​tietystä tilanteesta: koska hän ei ymmärtänyt, miksi hän ei saanut vahvistuskoodia suoraan sähköpostiosoitteestaan ​​(linkitetty hänen Internet-palveluntarjoajaansa), hänen oli mahdotonta käyttää palvelua sen jälkeen. Hän väitti, että jotkut sovellukset katosivat myös sivuvaikutuksen jälkeen. Internet-palveluntarjoajan linkitetty sähköpostiosoite oli tarkoitettu vastaanottamaan vahvistuskoodi kyseiselle tilille pääsyä varten. Riippumatta siitä, mitä hän teki, päivityksen peruuttaminen oli mahdotonta hänen tapauksessaan. Hän yritti ilmaista tyytymättömyytensä varoittaakseen muita samanlaisesta tilanteesta. Kävi ilmi, että yksi hänen tileistään kiinnitti hänen huomionsa eniten: hän ei nähnyt "varattuja säästöjään" enää samana päivänä. Olipa syy mikä tahansa, uusi päivitys esti tiettyjä toimintoja suorittamasta onnistuneesti. Sovellusten puuttumisesta hän sanoi lyhyesti: "Kuinka se on mahdollista… että sovellukseni ovat yhtäkkiä poissa? En tehnyt asialle mitään. Olen suorittanut päivityksen. Mutta en ole vieläkään saanut koodia sähköpostiosoitteeseeni… se tuli <Internet-palveluntarjoajan nimeä ei mainittu> ja olin järkyttynyt…”, hän sanoi hämmästyneenä katseensa silmissään kävellessään kohti pöytää, jossa työntekijä oli. istuu. Hänen viereensä istui nainen. Hän tunsi miehen läheisesti. Samassa huoneessa - joka oli rakennettu ruokalaksi - oli useita muita ihmisiä. Hän ei lopettanut tarinaansa kokonaan. Sitten hän käveli takaisin istuimelleen. Mieheltä ei kysytty, mitä mobiililaitetta hän käytti ja millä tietokoneella hän halusi saada vahvistuskoodinsa. Hänen tarinansa saattoi liittyä laitteeseen, joka on saanut tartunnan haittaohjelmien kautta. Tämä oli hyvin tyypillistä, koska "oireet" näyttivät muistuttavan järjestelmän muutosta, joka teki sovelluksesta näkymätön ja mahdotonta napsauttaa. Tällä hetkellä on epäselvää, ottiko mies yhteyttä Internet-palveluntarjoajan asiakaspalveluun tai vastaavaan palveluun valituksensa käsittelemiseksi.