папкин ИБшник, мамкин хацкер
Третий вариант писал гигашлепыч) UPD: а не важнА 😎 , все три гигашлепские)))0
70 часов на первую карту, из которой я сделал половину квестов. Предполагаю что их можно добить и иммерсивно перемещаться между первой до второй, которая больше раза в 2…
2 часа ночи на дворе, как оторваться то?…
Короче, пока - игра года, хайп полные штаны и все такое.
2 часа ночи на дворе, как оторваться то?…
Короче, пока - игра года, хайп полные штаны и все такое.
Please open Telegram to view this post
VIEW IN TELEGRAM
Наконец-то вернулся к переезду на Caddy.
Некоторые приколы беза были написаны на PHP и вот теперь буду переписывать свои модули.
Например:
И что вы мне сделаете😎
Некоторые приколы беза были написаны на PHP и вот теперь буду переписывать свои модули.
Например:
func (m MyHandler) ServeHTTP(w http.ResponseWriter, r *http.Request, next caddyhttp.Handler) error {
ip := r.RemoteAddr
if ip == "some.bad.ip" {
http.Error(w, "Пшл нхй", http.StatusForbidden)
return nil
}
caddy.Log().Info("Запрос от " + ip)
return next.ServeHTTP(w, r)
}И что вы мне сделаете
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
Photo
Астрологи объявили о трехкратном увеличении
Хайп продолжается.
kurwa ya perdole на строчку текста.Хайп продолжается.
папкин ИБшник, мамкин хацкер
Астрологи объявили о трехкратном увеличении kurwa ya perdole на строчку текста. Хайп продолжается.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НеКасперский
PUT мне привилегий
В Apache Tomcat обнаружена критическая уязвимость, позволяющая удалённо выполнять код через обычный PUT-запрос.
Суть проблемы в том, что Tomcat создаёт временные файлы на основе пользовательского пути, заменяя разделители директорий на точку. Это нарушает изоляцию данных и злоумышленник может обращаться к папкам выше по иерархии, просто подставив точки в свой запрос. В результате он может внедрить вредоносный код или похитить чувствительные данные, если у вас включен режим записи для DefaultServlet и активна поддержка partial PUT.
В самом опасном сценарии, когда Томкат использует файловое хранение сессий, атакующий может загрузить сериализованный объект прямо в хранилище и выполнить произвольный код при десериализации.
Эксплойты уже гуляют по сети, а количество уязвимых серверов исчисляется миллионами. Если ваша инфраструктура на Томкате — срочно обновляйтесь.
НеКасперский
В Apache Tomcat обнаружена критическая уязвимость, позволяющая удалённо выполнять код через обычный PUT-запрос.
Суть проблемы в том, что Tomcat создаёт временные файлы на основе пользовательского пути, заменяя разделители директорий на точку. Это нарушает изоляцию данных и злоумышленник может обращаться к папкам выше по иерархии, просто подставив точки в свой запрос. В результате он может внедрить вредоносный код или похитить чувствительные данные, если у вас включен режим записи для DefaultServlet и активна поддержка partial PUT.
В самом опасном сценарии, когда Томкат использует файловое хранение сессий, атакующий может загрузить сериализованный объект прямо в хранилище и выполнить произвольный код при десериализации.
Эксплойты уже гуляют по сети, а количество уязвимых серверов исчисляется миллионами. Если ваша инфраструктура на Томкате — срочно обновляйтесь.
НеКасперский
Forwarded from Антонов такой Антонов
Прикольно, что банки учат нас находить и скачивать приложения под левыми названиями с секретным функционалом втайне от Apple мимо магазина приложений, будто бы мы специальные агенты под прикрытием во вражеской стране. А РКН надеется, что мы, пройдя всю эту специальную подготовку, не сможем найти и скачать VPN. 🙂 🙂 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Храбрым в интернете Верховный напоминает =]
👀2
Forwarded from vx-underground
>oracle says nah we werent compromised
>ta says "wtf ya u were"
>bleepincomputer is given samples
>oracle healthcare customers confirm data is real
>oracle says "nah lol"
how does data magically appear then lol
https://www.bleepingcomputer.com/news/security/oracle-health-breach-compromises-patient-data-at-us-hospitals/
>ta says "wtf ya u were"
>bleepincomputer is given samples
>oracle healthcare customers confirm data is real
>oracle says "nah lol"
how does data magically appear then lol
https://www.bleepingcomputer.com/news/security/oracle-health-breach-compromises-patient-data-at-us-hospitals/
BleepingComputer
Oracle Health breach compromises patient data at US hospitals
A breach at Oracle Health impacts multiple US healthcare organizations and hospitals after a threat actor stole patient data from legacy servers.
Forwarded from Order of Six Angles
Reverse Engineering
Cracking the Crackers
A few weeks ago, Copycat sent me an email asking if I knew anything about the TNT warez group macOS cracks. They were worried that the cracks could be used to leverage malware since TNT is (?) Russia based. Cyber war is real and this could be an interesting…
Order of Six Angles
Reversing the TNT team macOS crack library https://reverse.put.as/2025/03/13/cracking-the-crackers/
Please open Telegram to view this post
VIEW IN TELEGRAM