ハッカーよ、集まれ! Twingateと HackerNoon によるサイバーセキュリティ ライティング コンテストの最終ラウンドの結果発表が行われました。
このコンテストは、これまでで最も発生しているコンテストの 1 つです。数字はそれ自体を物語っています:
このコンテストの成功は、HackerNoon コミュニティ全体のおかげです!超ドープな 35,000 人以上の貢献者と何百万人もの素晴らしい読者に感謝します!
いつものように、2022 年 11 月に公開された HackerNoon の#cybersecurityタグでタグ付けされたすべての記事を選択しました。
@sdcat による公開された.Envファイルの 260 万のドメインのスキャン
Disinformation-as-a-Service: @verasmirnoffによるコンテンツマーケティングの悪の双子
あなたのUSBガジェットは@fatmanによって兵器化される可能性があります
サイバーセキュリティの神話 - @shanniによる認識
アメリカで最も奇妙な未解決のテレビハックとその背後にある物語by @strateh76
では、誰が勝ったか見てみましょう👀
Instagram や TikTok のトップ インフルエンサーを見れば、次のクールなガジェットを購入するようグループを簡単に説得できる方法がわかります。 USB ベースのプラズマ ボール、扇風機、ミニ冷蔵庫、コーヒー ウォーマー、LED、さらには充電ケーブルなど、コンピューターに接続できるエクスプロイトです。
@fatman さん、当然のことです。 $600 を獲得しました。
1987 年 11 月 22 日、シカゴのスポーツ解説者であるダン ローンは、シカゴ ベアーズとデトロイト ライオンズのアメリカン フットボールの試合の最高の瞬間を取り上げました。それは地元の WGN-TV の夕方のニュースに続く定期的なニュース放送であり、ローンはそのうちの数百をホストしました。
午後 9 時 14 分、記者はテレビ画面から姿を消しました。
@strateh76 さん、2 位獲得おめでとうございます! 300 米ドルを獲得しました!
ほとんどすべての Web アプリケーションはデータベースにアクセスするか、いくつかの API を使用して通信するため、これらの資格情報をアプリケーションに渡す必要があります。これが .env ファイルを使用して行われる場合、資格情報はこのファイル内のプレーン テキストです。 Web サーバーが正しく構成されておらず、この .env ファイルが Web サーバーによって配信されると、誰でもこのデータを照会できます。これを行うには、ブラウザでhttps://example.com/.env などの URL にアクセスするだけです。
危険な側面は、パスワードとシークレットが暗号化されていない形式で .env ファイルにあることです。
素晴らしい話、 @sdcat ;あなたは $200 を獲得しました!
発表を締めくくりましょう!当選者には後ほどご連絡いたします。現在および今後の執筆コンテストを確認するには、contests.hackernoon.com に注目してください。