<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Jaroslav Lobačevski Blog</title>
    <description></description>
    <link>https://blog.devsecurity.eu/</link>
    <atom:link href="https://blog.devsecurity.eu/feed.xml" rel="self" type="application/rss+xml"/>
    <pubDate>Thu, 26 Feb 2026 20:31:29 +0000</pubDate>
    <lastBuildDate>Thu, 26 Feb 2026 20:31:29 +0000</lastBuildDate>
    <generator>Jekyll v3.10.0</generator>
    
      <item>
        <title>Following me</title>
        <description>&lt;p&gt;It’s been silent here recently. While I have nothing exciting to share in the personal blog, I work for GitHub in Security Lab. You may still follow my research here:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://securitylab.github.com/advisories/&quot;&gt;Everything Security Lab finds eventually is published as advisories&lt;/a&gt;.&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://securitylab.github.com/research/&quot;&gt;The old “blog” by Security Lab&lt;/a&gt;.&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.blog/author/jarlob/&quot;&gt;New articles are published in GitHub main blog&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;

</description>
        <pubDate>Tue, 07 Nov 2023 08:00:00 +0000</pubDate>
        <link>https://blog.devsecurity.eu/en/blog/following-me</link>
        <guid isPermaLink="true">https://blog.devsecurity.eu/en/blog/following-me</guid>
        
        
        <category>HackAndTell</category>
        
      </item>
    
      <item>
        <title>Contribee - move fast and break things</title>
        <description>&lt;p&gt;2022 m. vasario 24 d. rusija įsiveržė į Ukrainą. Viso pasaulio žmonės aukojo pinigus įvairioms organizacijoms padedančioms ukrainiečiams. Tuo tarpu kontraversiškas Patreon sprendimas &lt;a href=&quot;https://www.cnbc.com/2022/02/24/patreon-suspends-come-back-alive-page-for-ukrainian-army-donations.html&quot;&gt;suspenduoti&lt;/a&gt; ne pelno siekiančią organizaciją “Come Back Alive” paskatino nemažai skaitmeninio tūrinio kūrėjų, bent jau Lietuvoje, &lt;a href=&quot;https://twitter.com/yarlob/status/1498235520878624769&quot;&gt;persikelti&lt;/a&gt; į alternatyvią platformą &lt;a href=&quot;https://contribee.com&quot;&gt;Contribee&lt;/a&gt;. Aš, kaip ir kiti prenumeratoriai, užsiregistravau šiame puslapyje. Tačiau greitas platformos testas parodė, kad ji gali turėti saugumo spragų.&lt;/p&gt;

</description>
        <pubDate>Mon, 06 Jun 2022 12:00:00 +0000</pubDate>
        <link>https://blog.devsecurity.eu/lt/blog/contribee</link>
        <guid isPermaLink="true">https://blog.devsecurity.eu/lt/blog/contribee</guid>
        
        
        <category>HackAndTell</category>
        
      </item>
    
      <item>
        <title>Kas skaito VŽ slapukus?</title>
        <description>&lt;p&gt;Atsitik tu man taip, kad naršydamas &lt;a href=&quot;https://www.vz.lt&quot;&gt;Verslo Žinias&lt;/a&gt; (VŽ) paspaudžiau “&lt;a href=&quot;https://techcrunch.com/2021/10/15/f12-isnt-hacking-missouri-governor-threatens-to-prosecute-local-journalist-for-finding-exposed-state-data/&quot;&gt;uždraustą&lt;/a&gt; &lt;a href=&quot;https://twitter.com/GovParsonMO/status/1448697768311132160&quot;&gt;mygtuką&lt;/a&gt;” F12. Dėmesį patraukė ilgas slapukų sąrašas:&lt;/p&gt;

</description>
        <pubDate>Mon, 02 May 2022 08:00:00 +0000</pubDate>
        <link>https://blog.devsecurity.eu/lt/blog/vz-slapukai</link>
        <guid isPermaLink="true">https://blog.devsecurity.eu/lt/blog/vz-slapukai</guid>
        
        
        <category>HackAndTell</category>
        
      </item>
    
      <item>
        <title>Registrų centras GoSign app vulnerabilities</title>
        <description>&lt;p&gt;After reading &lt;a href=&quot;https://sec-consult.com/blog/detail/deanonymization-of-lithuanian-e-signature-users/&quot;&gt;an article&lt;/a&gt; about a remediated information disclosure vulnerability in &lt;a href=&quot;https://www.elektroninis.lt/paruosti-kompiuteri/nid-1287&quot;&gt;GoSign&lt;/a&gt; - an e-signature desktop application by the State Enterprise Centre of Registers of Lithuania (Registrų centras), I became curious whether it is vulnerable to the other attack - DNS rebinding. In this blog post I’ll review what I’ve found and what was fixed.&lt;/p&gt;

</description>
        <pubDate>Wed, 30 Dec 2020 08:00:00 +0000</pubDate>
        <link>https://blog.devsecurity.eu/en/blog/registru-centras-gosign-vulnerabilities</link>
        <guid isPermaLink="true">https://blog.devsecurity.eu/en/blog/registru-centras-gosign-vulnerabilities</guid>
        
        
        <category>HackAndTell</category>
        
      </item>
    
      <item>
        <title>Nemokamų registracijos sistemų saugumas</title>
        <description>&lt;p&gt;Šiandien išėjo 15min straipsnis &lt;a href=&quot;https://www.15min.lt/verslas/naujiena/bendroves/zmones-suskubo-padeti-covid-19-smugi-patyrusioms-kavinems-ir-barams-kuria-sistemas-nemokamai-663-1399998&quot;&gt;“Žmonės suskubo padėti COVID-19 smūgį patyrusioms kavinėms ir barams: kuria sistemas nemokamai”&lt;/a&gt;. Iniciatyva išties šauni, tik kiek keista, kad abi išvardintos ir kitos man žinomos “nemokamos” sistemos nėra atviro kodo. &lt;a href=&quot;https://restreg.lt&quot;&gt;Restreg.lt&lt;/a&gt; kūrėjo Facebook’e išplatintas “manifestas” skelbia, kad &lt;em&gt;“Restreg.lt sistemoje nėra reklamų , 3-iųjų šalių programų, socialinių tinklų sekimo programų”&lt;/em&gt;.&lt;/p&gt;

</description>
        <pubDate>Fri, 30 Oct 2020 17:00:00 +0000</pubDate>
        <link>https://blog.devsecurity.eu/lt/blog/nemokamu-registracijos-sistemu-saugumas</link>
        <guid isPermaLink="true">https://blog.devsecurity.eu/lt/blog/nemokamu-registracijos-sistemu-saugumas</guid>
        
        
        <category>HackAndTell</category>
        
        <category>Covid19</category>
        
      </item>
    
      <item>
        <title>(Ne)atsakingas atskleidimas - 2-oji dalis</title>
        <description>&lt;p&gt;2019 metais Lietuvoje &lt;a href=&quot;http://kurklt.lt/wp-content/uploads/2019/03/Esamos-situacijos-dokumentas-04-23.pdf&quot;&gt;buvo apklausta 50 įvairaus dydžio įmonių&lt;/a&gt;. Dauguma palaikė atsakingo spragų atskleidimo reglamentavimą.&lt;/p&gt;

</description>
        <pubDate>Tue, 29 Sep 2020 20:00:00 +0000</pubDate>
        <link>https://blog.devsecurity.eu/lt/blog/neatsakingas-atskleidimas-2</link>
        <guid isPermaLink="true">https://blog.devsecurity.eu/lt/blog/neatsakingas-atskleidimas-2</guid>
        
        
        <category>ResponsibleDisclosure</category>
        
      </item>
    
      <item>
        <title>(Ne)atsakingas atskleidimas - 1-oji dalis</title>
        <description>&lt;div style=&quot;text-align: right&quot;&gt;&quot;Žmonės, kurie niekada gyvenime neatskleidinėjo saugumo spragų, turi „įdomiausių“ nuomonių apie tai kaip tai teisinga daryti.&quot; &lt;i&gt;Thomas H. Ptacek, Matasano&lt;/i&gt;&lt;/div&gt;
&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;div style=&quot;text-align: right&quot;&gt;&quot;Aš sutinku kalbėtis apie „atsakingą atskleidimą“ kai mes pradėsim kalbėtis apie neatsakingą (nesantį) saugumo kokybės užtikrinimą iš gamintojo pusės.&quot; &lt;i&gt;Thomas Dullien, Google Project Zero&lt;/i&gt;&lt;/div&gt;

</description>
        <pubDate>Tue, 29 Sep 2020 12:00:00 +0000</pubDate>
        <link>https://blog.devsecurity.eu/lt/blog/neatsakingas-atskleidimas-1</link>
        <guid isPermaLink="true">https://blog.devsecurity.eu/lt/blog/neatsakingas-atskleidimas-1</guid>
        
        
        <category>ResponsibleDisclosure</category>
        
      </item>
    
      <item>
        <title>HTTP Header Enrichment (pen)testing tutorial</title>
        <description>&lt;p&gt;Since I believe &lt;a href=&quot;https://jarlob.github.io/en/blog/mobile-data-leak&quot;&gt;the issue I wrote previously about&lt;/a&gt; is not limited to Lithuania, but I physically cannot check all mobile operators in the world I decided to write a short tutorial you can follow to check the situation in your country.&lt;/p&gt;

</description>
        <pubDate>Tue, 26 May 2020 12:00:00 +0000</pubDate>
        <link>https://blog.devsecurity.eu/en/blog/http-header-enrichment-tutorial</link>
        <guid isPermaLink="true">https://blog.devsecurity.eu/en/blog/http-header-enrichment-tutorial</guid>
        
        
        <category>HackAndTell</category>
        
        <category>MobileInternet</category>
        
      </item>
    
      <item>
        <title>Tele2 savitarnos autorizacijos apėjimas</title>
        <description>&lt;p&gt;Visi mobiliojo ryšio operatoriai turi savitarnos svetaines. Naujas vartotojas registraciją gali patvirtinti įvedęs kodą atsiųsta SMS žinute ir susikurti slaptažodį kitiems prisijungimams. Taip pat besijungiant yra galimybė naudoti mobilųjį parašą.&lt;/p&gt;

</description>
        <pubDate>Thu, 21 May 2020 12:00:00 +0000</pubDate>
        <link>https://blog.devsecurity.eu/lt/blog/tele2-savitarnos-autorizacijos-apejimas</link>
        <guid isPermaLink="true">https://blog.devsecurity.eu/lt/blog/tele2-savitarnos-autorizacijos-apejimas</guid>
        
        
        <category>HackAndTell</category>
        
        <category>MobileInternet</category>
        
      </item>
    
      <item>
        <title>Authenticode verification vulnerability pattern</title>
        <description>&lt;p&gt;There is a common vulnerability pattern in various implementations of authenticode signature verification in .NET. It was found &lt;a href=&quot;https://blogs.msdn.microsoft.com/ace_team/2009/01/25/vulnerabilities-in-web-applications-due-to-improper-use-of-crypto-part-3/&quot;&gt;multiple times&lt;/a&gt; in &lt;a href=&quot;https://bugs.chromium.org/p/project-zero/issues/detail?id=1660&quot;&gt;different&lt;/a&gt; &lt;a href=&quot;https://www.reddit.com/r/netsec/comments/akrsi7/exploit_for_check_point_zonealarm_antivirus/efb3o86/&quot;&gt;products&lt;/a&gt; in the past and I have seen it myself during security audits.&lt;/p&gt;

</description>
        <pubDate>Thu, 09 Apr 2020 12:00:00 +0000</pubDate>
        <link>https://blog.devsecurity.eu/en/blog/Authenticode-verification-vulnerability-pattern-CreateFromSignedFile</link>
        <guid isPermaLink="true">https://blog.devsecurity.eu/en/blog/Authenticode-verification-vulnerability-pattern-CreateFromSignedFile</guid>
        
        
        <category>HackAndTell</category>
        
        <category>Cryptography</category>
        
      </item>
    
  </channel>
</rss>
