home.social

#zabka — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #zabka, aggregated by home.social.

  1. Czy mamy kogoś kto może pomóc ze sprawą pracowniczą w #żabka w #RudaŚląska ?

  2. Każdy mógł zobaczyć, ile małpek kupujesz w Żabce

    Przywykliśmy do tego, że kamery i monitoring pojawiają się w różnych miejscach. Taksówkach, autobusach, budynkach, garażach, aptekach, a nawet osiedlowych sklepach. I większość osób nie ma z kamerami problemu, bo zakłada że do nagrań sięga się tylko “po przestępstwie”. Aby sprawdzić kto coś zniszczył, ukradł, napadł. A co, gdybyśmy Wam powiedzieli, że klientów Żabki obserwować mógł każdy?
    Ah, ten monitoring…
    Wiemy z własnych obserwacji, że instalowanie systemów monitoringu w wielu miejscach w Polsce jest beztroskie. Rejestratory często są montowane w publicznie dostępnych miejscach, co naraża je na atak fizyczny. A jak są schowane, to dostęp do nich nierzadko odbywa się po sieci Wi-Fi (rozgłaszanej z routera podłączonego wprost do rejestratora), przy czym nazwa sieci jest tak nieprzewidywalna jak np. “kamery“.
    Bywa też, że rejestrator jest podłączony do internetu, a dostęp do niego jest możliwy od strony sieci publicznej przez każdego, jeśli nie zadbano o odpowiednią konfigurację… Z kronikarskiego obowiązku musimy tu jednak dodać uwagę techniczną: uzyskanie dostępu do profesjonalnego monitoringu wymaga odpowiedniej aplikacji. Trzeba w niej podać adres IP, port, login i hasło. Ale problem w tym, że porty często są standardowe, loginy często są domyślne (w rodzaju “user” lub “admin”), a hasła często bywają bardzo oczywiste (np. adres1234) bądź łatwe do “wyliczenia”.
    Czy podglądania tak źle skonfigurowanych instalacji monitoringu wizyjnego może być problemem? Opowiemy o tym na dwóch przykładach.
    Monitoring w tajemniczej Żabce
    W zeszły poniedziałek jeden z naszych Czytelników dał nam znać, że monitoring pewnego sklepu “Żabka” jest dostępny publicznie na określonym numerze IP, z loginem “admin” [...]

    #Żabka #CCTV #Interparking #Monitoring #RODO #UODO

    niebezpiecznik.pl/post/monitor

  3. Każdy mógł zobaczyć, ile małpek kupujesz w Żabce

    Przywykliśmy do tego, że kamery i monitoring pojawiają się w różnych miejscach. Taksówkach, autobusach, budynkach, garażach, aptekach, a nawet osiedlowych sklepach. I większość osób nie ma z kamerami problemu, bo zakłada że do nagrań sięga się tylko “po przestępstwie”. Aby sprawdzić kto coś zniszczył, ukradł, napadł. A co, gdybyśmy Wam powiedzieli, że klientów Żabki obserwować mógł każdy?
    Ah, ten monitoring…
    Wiemy z własnych obserwacji, że instalowanie systemów monitoringu w wielu miejscach w Polsce jest beztroskie. Rejestratory często są montowane w publicznie dostępnych miejscach, co naraża je na atak fizyczny. A jak są schowane, to dostęp do nich nierzadko odbywa się po sieci Wi-Fi (rozgłaszanej z routera podłączonego wprost do rejestratora), przy czym nazwa sieci jest tak nieprzewidywalna jak np. “kamery“.
    Bywa też, że rejestrator jest podłączony do internetu, a dostęp do niego jest możliwy od strony sieci publicznej przez każdego, jeśli nie zadbano o odpowiednią konfigurację… Z kronikarskiego obowiązku musimy tu jednak dodać uwagę techniczną: uzyskanie dostępu do profesjonalnego monitoringu wymaga odpowiedniej aplikacji. Trzeba w niej podać adres IP, port, login i hasło. Ale problem w tym, że porty często są standardowe, loginy często są domyślne (w rodzaju “user” lub “admin”), a hasła często bywają bardzo oczywiste (np. adres1234) bądź łatwe do “wyliczenia”.
    Czy podglądania tak źle skonfigurowanych instalacji monitoringu wizyjnego może być problemem? Opowiemy o tym na dwóch przykładach.
    Monitoring w tajemniczej Żabce
    W zeszły poniedziałek jeden z naszych Czytelników dał nam znać, że monitoring pewnego sklepu “Żabka” jest dostępny publicznie na określonym numerze IP, z loginem “admin” [...]

    #Żabka #CCTV #Interparking #Monitoring #RODO #UODO

    niebezpiecznik.pl/post/monitor

  4. Każdy mógł zobaczyć, ile małpek kupujesz w Żabce

    Przywykliśmy do tego, że kamery i monitoring pojawiają się w różnych miejscach. Taksówkach, autobusach, budynkach, garażach, aptekach, a nawet osiedlowych sklepach. I większość osób nie ma z kamerami problemu, bo zakłada że do nagrań sięga się tylko “po przestępstwie”. Aby sprawdzić kto coś zniszczył, ukradł, napadł. A co, gdybyśmy Wam powiedzieli, że klientów Żabki obserwować mógł każdy?
    Ah, ten monitoring…
    Wiemy z własnych obserwacji, że instalowanie systemów monitoringu w wielu miejscach w Polsce jest beztroskie. Rejestratory często są montowane w publicznie dostępnych miejscach, co naraża je na atak fizyczny. A jak są schowane, to dostęp do nich nierzadko odbywa się po sieci Wi-Fi (rozgłaszanej z routera podłączonego wprost do rejestratora), przy czym nazwa sieci jest tak nieprzewidywalna jak np. “kamery“.
    Bywa też, że rejestrator jest podłączony do internetu, a dostęp do niego jest możliwy od strony sieci publicznej przez każdego, jeśli nie zadbano o odpowiednią konfigurację… Z kronikarskiego obowiązku musimy tu jednak dodać uwagę techniczną: uzyskanie dostępu do profesjonalnego monitoringu wymaga odpowiedniej aplikacji. Trzeba w niej podać adres IP, port, login i hasło. Ale problem w tym, że porty często są standardowe, loginy często są domyślne (w rodzaju “user” lub “admin”), a hasła często bywają bardzo oczywiste (np. adres1234) bądź łatwe do “wyliczenia”.
    Czy podglądania tak źle skonfigurowanych instalacji monitoringu wizyjnego może być problemem? Opowiemy o tym na dwóch przykładach.
    Monitoring w tajemniczej Żabce
    W zeszły poniedziałek jeden z naszych Czytelników dał nam znać, że monitoring pewnego sklepu “Żabka” jest dostępny publicznie na określonym numerze IP, z loginem “admin” [...]

    #Żabka #CCTV #Interparking #Monitoring #RODO #UODO

    niebezpiecznik.pl/post/monitor

  5. Każdy mógł zobaczyć, ile małpek kupujesz w Żabce

    Przywykliśmy do tego, że kamery i monitoring pojawiają się w różnych miejscach. Taksówkach, autobusach, budynkach, garażach, aptekach, a nawet osiedlowych sklepach. I większość osób nie ma z kamerami problemu, bo zakłada że do nagrań sięga się tylko “po przestępstwie”. Aby sprawdzić kto coś zniszczył, ukradł, napadł. A co, gdybyśmy Wam powiedzieli, że klientów Żabki obserwować mógł każdy?
    Ah, ten monitoring…
    Wiemy z własnych obserwacji, że instalowanie systemów monitoringu w wielu miejscach w Polsce jest beztroskie. Rejestratory często są montowane w publicznie dostępnych miejscach, co naraża je na atak fizyczny. A jak są schowane, to dostęp do nich nierzadko odbywa się po sieci Wi-Fi (rozgłaszanej z routera podłączonego wprost do rejestratora), przy czym nazwa sieci jest tak nieprzewidywalna jak np. “kamery“.
    Bywa też, że rejestrator jest podłączony do internetu, a dostęp do niego jest możliwy od strony sieci publicznej przez każdego, jeśli nie zadbano o odpowiednią konfigurację… Z kronikarskiego obowiązku musimy tu jednak dodać uwagę techniczną: uzyskanie dostępu do profesjonalnego monitoringu wymaga odpowiedniej aplikacji. Trzeba w niej podać adres IP, port, login i hasło. Ale problem w tym, że porty często są standardowe, loginy często są domyślne (w rodzaju “user” lub “admin”), a hasła często bywają bardzo oczywiste (np. adres1234) bądź łatwe do “wyliczenia”.
    Czy podglądania tak źle skonfigurowanych instalacji monitoringu wizyjnego może być problemem? Opowiemy o tym na dwóch przykładach.
    Monitoring w tajemniczej Żabce
    W zeszły poniedziałek jeden z naszych Czytelników dał nam znać, że monitoring pewnego sklepu “Żabka” jest dostępny publicznie na określonym numerze IP, z loginem “admin” [...]

    #Żabka #CCTV #Interparking #Monitoring #RODO #UODO

    niebezpiecznik.pl/post/monitor

  6. Każdy mógł zobaczyć, ile małpek kupujesz w Żabce

    Przywykliśmy do tego, że kamery i monitoring pojawiają się w różnych miejscach. Taksówkach, autobusach, budynkach, garażach, aptekach, a nawet osiedlowych sklepach. I większość osób nie ma z kamerami problemu, bo zakłada że do nagrań sięga się tylko “po przestępstwie”. Aby sprawdzić kto coś zniszczył, ukradł, napadł. A co, gdybyśmy Wam powiedzieli, że klientów Żabki obserwować mógł każdy?
    Ah, ten monitoring…
    Wiemy z własnych obserwacji, że instalowanie systemów monitoringu w wielu miejscach w Polsce jest beztroskie. Rejestratory często są montowane w publicznie dostępnych miejscach, co naraża je na atak fizyczny. A jak są schowane, to dostęp do nich nierzadko odbywa się po sieci Wi-Fi (rozgłaszanej z routera podłączonego wprost do rejestratora), przy czym nazwa sieci jest tak nieprzewidywalna jak np. “kamery“.
    Bywa też, że rejestrator jest podłączony do internetu, a dostęp do niego jest możliwy od strony sieci publicznej przez każdego, jeśli nie zadbano o odpowiednią konfigurację… Z kronikarskiego obowiązku musimy tu jednak dodać uwagę techniczną: uzyskanie dostępu do profesjonalnego monitoringu wymaga odpowiedniej aplikacji. Trzeba w niej podać adres IP, port, login i hasło. Ale problem w tym, że porty często są standardowe, loginy często są domyślne (w rodzaju “user” lub “admin”), a hasła często bywają bardzo oczywiste (np. adres1234) bądź łatwe do “wyliczenia”.
    Czy podglądania tak źle skonfigurowanych instalacji monitoringu wizyjnego może być problemem? Opowiemy o tym na dwóch przykładach.
    Monitoring w tajemniczej Żabce
    W zeszły poniedziałek jeden z naszych Czytelników dał nam znać, że monitoring pewnego sklepu “Żabka” jest dostępny publicznie na określonym numerze IP, z loginem “admin” [...]

    #Żabka #CCTV #Interparking #Monitoring #RODO #UODO

    niebezpiecznik.pl/post/monitor

  7. właśnie widziałam, jak rosyjski jutuber porównuje ichnie ceny z cenami z żabki XD (lekka manipulacja, bo rosyjski total jest z dostawą i towary w żabie na promce, ale i tak 12 ziko drożej)
    Top comment pod filmikiem: Холодильник начал контрнаступление на телик (Lodówka zaczęła kontrofensywę przeciw telewizorowi)
    #rosja #ceny #żabka

  8. Byłyśmy wczoraj w #Gliwice w #TePeWu
    Rozmawiałyśmy m.in. o #iwa-ait #AnarchoSyndykalizm o tym jakie problemy mają #lokatorzy i pracownicy #żabka

    dzięki @8petros za zaproszenie!

  9. Byłyśmy wczoraj w #Gliwice w #TePeWu
    Rozmawiałyśmy m.in. o #iwa-ait #AnarchoSyndykalizm o tym jakie problemy mają #lokatorzy i pracownicy #żabka

    dzięki @8petros za zaproszenie!

  10. Byłyśmy wczoraj w #Gliwice w #TePeWu
    Rozmawiałyśmy m.in. o #iwa-ait #AnarchoSyndykalizm o tym jakie problemy mają #lokatorzy i pracownicy #żabka

    dzięki @8petros za zaproszenie!

  11. Byłyśmy wczoraj w w
    Rozmawiałyśmy m.in. o -ait o tym jakie problemy mają i pracownicy

    dzięki @8petros za zaproszenie!

  12. Byłyśmy wczoraj w #Gliwice w #TePeWu
    Rozmawiałyśmy m.in. o #iwa-ait #AnarchoSyndykalizm o tym jakie problemy mają #lokatorzy i pracownicy #żabka

    dzięki @8petros za zaproszenie!

  13. Oto błąd, który pozwalał za darmo zamawiać jedzenie z cateringu “Kuchnia Vikinga” i z jeszcze jednego

    Istotne błędy bezpieczeństwa można znaleźć nawet jeśli nie jest się zawodowym pentesterem. Przekonał się o tym nasz Czytelnik Tomek Stojanov, który przekonał aplikację do zamawiania dietetycznego cateringu by w nieskończoność zwiększała mu saldo. Tomek to jednak uczciwy klient, więc postanowił błąd ujawnić. I dobrze się stało, bo – jak wykazała analiza – z tego samego błędu korzystał ktoś jeszcze. Już nie taki etyczny.
    Chcecie darmowy obiad, śniadanie i kolację od Vikinga?
    W połowie listopada do naszej redakcji zgłosił się Tomek, który nie jest ani programistą ani specjalistą od bezpieczeństwa, ale jest człowiekiem spostrzegawczym. W czasie korzystania z aplikacji cateringu dietetycznego o nazwie “Kuchnia Vikinga” zauważył coś dziwnego… Aplikacja pozwalała na złożenie zamówienia i anulowanie go. Po anulowaniu użytkownikowi naliczały się punkty lojalnościowe o równowartości kwoty zamówienia. Punkty mogły być wykorzystywane do opłacenia kolejnych zamówień. I teraz ważna rzecz:
    Proces anulowania trochę trwał, a użytkownik mógł w trakcie tego “trwania” anulować dostawę po raz kolejny. I kolejny. I kolejny, zanim to pierwsze anulowanie dobiegło końca.
    Poniżej film z akcji nagrany przez Tomka:

    Błąd jak widzicie poważny. Mógł powodować straty finansowe po stronie dostawcy cateringu.
    Tomek błąd chciał zgłosić, ale miał z tym problem…
    Odezwał się do firmy MasterLife Solutions, która jest dostawcą aplikacji mobilnej dla Kuchni Vikinga. Ta odesłała go do serwisu Intigriti (służącego do obsługi zgłoszeń typu bug bounty), który dla osoby [...]

    #Aplikacje #Żabka #CateringDietetyczny #Intigriti #KuchniaVikinga #MasterLifeSolutions #RaceCondition #TomekStojanov

    niebezpiecznik.pl/post/oto-bla

  14. No i #Zabka zablokowała opcję korzystania z aplikacji Catima. Jak? Od teraz kod kreskowy/QR karty stałego klienta jest generowany na nowo, przy każdym jego wyświetleniu w aplikacji #zappka.

    Wszelkie karty lojalnościowe przetrzymuję w #Catima, ponieważ jest to rozwiązanie niezwykle wygodne i przenośne, a karta Żabki była przeze mnie wykorzystywana naprawdę często. Teraz jednak się to zmienia.

    catima.app/

  15. Taki apel znalazłem w sieci. Są tutaj osoby prowadzące (lub znając prowadzących) swoje punkty Żabki i mogące rzucić trochę światła, jak to wygląda?

    #Żabka

    pomagam.pl/fwe6rk

  16. W #Piaseczno #Zabka uruchomila punkt "drive", w ktorym mozna zrobic zakupy bez wysiadania z samochodu

    Dajcie mi takie cos w Kato!

  17. W rankingu najgorszych jakościowo i wizerunkowo sklepów spożywczych ranking mam nasyepujący:

    1. #Biedronka
    2. #DelikatesyCentrum
    3. #Żabka
    4. #Carefour
    5. #Dino

    Obrzydza mnie kupowanie w tych sklepach, produkty oraz pracownicy. Tu biznes jest prowadzony na odpierdol.

  18. @melano
    „Z mojego odczucia jest nieco drożej niż w #Netto, #Auchan, chyba podobnie, jak w #Biedronka, a z pewnością dużo taniej niż w #zabka
    Poziom cen chyba zależy od ich lokalizacji. Pamiętam, że na przestrzeni ostatnich kilkunastu lat kupowałam w Katowicach w dwóch przy Rynku (na parterze „Zenita” i „Skarbka”), gdzie było wyraznie drożej, niż w „Biedrze”. Aczkolwiek w innych katowickich było jeszcze drożej (blisko centrum, w dzielnicy Koszutka – róg Al. Korfantego i Misjonarzy Odlotów oraz w pobliżu, na Katowickiej przy targowisku). Natomiast w chorzowskim przy ul. Wolności (trochę oddalona od Rynku - kiedyś pełniła rolę pasażu handlowego) ceny nieco ponad biedronkowe, lecz np. sery tańsze, bo na wagę. Aczkolwiek trafiłam kiedyś do „Biedry” ze stoiskiem serowo-wędliniarskim i tam było jeszcze taniej. Z innych miast cen „społemowych” aktualnie nie pamiętam.

  19. Jak na obiad to do Żabki. Sieć szykuje abonamentową rewolucję antyweb.pl/zabka-abonament-obi
    >Śniadanie, obiad, kolacja? Już niebawem wszytko załatwisz w... Żabce.

    Jeszcze spa, nocleg i co jeszcze byście chcieli w sieci Żabka?

    #żabka #sklep #propozycje

  20. Związek Syndykalistów Polski - Związek Wielobranżowy Warszawa domagał się zapłaty zaległego wynagrodzenia dla Adama, który nie otrzymał ostatniej pensji i któremu naliczano stawkę mniejszą od minimalnej. Po zapowiedzi protestu, ajent uregulował w całości należność. #zsp #zabka

    youtube.com/watch?v=cpFmrpcmQC

  21. Związek Syndykalistów Polski - Związek Wielobranżowy Warszawa domagał się zapłaty zaległego wynagrodzenia dla Adama, który nie otrzymał ostatniej pensji i któremu naliczano stawkę mniejszą od minimalnej. Po zapowiedzi protestu, ajent uregulował w całości należność. #zsp #zabka

    youtube.com/watch?v=cpFmrpcmQC

  22. Związek Syndykalistów Polski - Związek Wielobranżowy Warszawa domagał się zapłaty zaległego wynagrodzenia dla Adama, który nie otrzymał ostatniej pensji i któremu naliczano stawkę mniejszą od minimalnej. Po zapowiedzi protestu, ajent uregulował w całości należność. #zsp #zabka

    youtube.com/watch?v=cpFmrpcmQC

  23. Związek Syndykalistów Polski - Związek Wielobranżowy Warszawa domagał się zapłaty zaległego wynagrodzenia dla Adama, który nie otrzymał ostatniej pensji i któremu naliczano stawkę mniejszą od minimalnej. Po zapowiedzi protestu, ajent uregulował w całości należność.

    youtube.com/watch?v=cpFmrpcmQC0

  24. Związek Syndykalistów Polski - Związek Wielobranżowy Warszawa domagał się zapłaty zaległego wynagrodzenia dla Adama, który nie otrzymał ostatniej pensji i któremu naliczano stawkę mniejszą od minimalnej. Po zapowiedzi protestu, ajent uregulował w całości należność. #zsp #zabka

    youtube.com/watch?v=cpFmrpcmQC