[Перевод] О скрытии сообщений в эмодзи и взломе казначейства США
30 декабря 2024 года, пока большинство из нас суетились в преддверии празднования Нового года, Казначейство США готовило для Финансового комитета Сената США важное уведомление. В нём сообщалось, что его системы, которые, очевидно, содержат особо чувствительные конфиденциальные данные, были взломаны группой правительственных хакеров Китая. Даже не знаю, как пропустил эту новость. Обычно я всё активно отслеживаю, особенно уязвимости опенсорсного ПО, которые касаются казначейства моей страны 🤷♂ И это ещё не самое безумное. Сейчас я расскажу вам, как именно они это сделали!
https://habr.com/ru/companies/ruvds/articles/892192/
#ruvds_перевод #базы_данных #postgresql #уязвимость_нулевого_дня #внедрение_sqlкода #beyond_trust #кибербезопасность