Хакеры уже используют критический баг в Atlassian Confluence — Хакер
https://xakep.ru/2023/11/07/cve-2023-22518/
https://xakep.ru/2023/11/07/cve-2023-22518/
XAKEP
Хакеры уже используют критический баг в Atlassian Confluence
По словам ИБ-специалистов, критическая уязвимость в Atlassian Confluence, которая позволяет уничтожать данные на уязвимых серверах (CVE-2023-22518), уже активно используется злоумышленниками для установки программ-вымогателей.
Forwarded from Владимир
Confluence - vulnerability assessment, exploit, necessary files and examples, with a post-exploitation example.
https://github.com/ForceFledgling/CVE-2023-22518
https://github.com/ForceFledgling/CVE-2023-22518
GitHub
GitHub - ForceFledgling/CVE-2023-22518: Improper Authorization Vulnerability in Confluence Data Center and Server
Improper Authorization Vulnerability in Confluence Data Center and Server - ForceFledgling/CVE-2023-22518
# По умолчанию приходит список из первых 25 элементов. В .... например веток больше, чем 25 и нужные не попадает в список.
branches = session.get(f'{_SERVER_URL}/rest/api/1.0/projects/{project}/repos/{repo}/branches', params={'limit': 999}).json()
Мы делаем только пидорское апи. Чтобы вступить в говно, но не сразу. А потом сладенько поебаться в срачечку.
❤1
Это цитата из одного разработческого чата. Да, так о нас думают многие. Мы же ебанаты и не умеем в секурити.
«Аэродиск» заменил Jira на SimpleOne / Хабр
https://habr.com/ru/news/786070/
https://habr.com/ru/news/786070/
Хабр
«Аэродиск» заменил Jira на SimpleOne
«Аэродиск», отечественный разработчик и производитель СХД, перешёл с Jira на отечественную ITSM-систему SimpleOne, сообщает Cnews. SimpleOne была выбрана среди 6 предложенных инструментов,...
Мы конченные уёбки. Нихуя не тестируем, лишь ебёмся в очко между собой (ну, мы ж джависты). Который год не можем исправить проблемы веб интерфейса в битбакете с мобилок.
Да, мы делаем специально, чтобы вы, разработчики, страдали. Приятно понимать, что мелко поднасрав, мы поджигаем пердаки своим говнософтом от которого хуй вы откажетесь.
Да, мы делаем специально, чтобы вы, разработчики, страдали. Приятно понимать, что мелко поднасрав, мы поджигаем пердаки своим говнософтом от которого хуй вы откажетесь.
❤7
«Ростелеком» приглашает оценить систему «Яга» — отечественную альтернативу Jira
https://overclockers.ru/softnews/show/135865/rostelekom-priglashaet-ocenit-sistemu-yaga-otechestvennuju-alternativu-jira
https://overclockers.ru/softnews/show/135865/rostelekom-priglashaet-ocenit-sistemu-yaga-otechestvennuju-alternativu-jira
Overclockers.ru
Overclockers.ru: «Ростелеком» приглашает оценить систему «Яга» — отечественную альтернативу Jira
Работать ведь нужно как-то.
😁7❤1