Переходник в закрытый канал типичной папки.
🔵 Переходник в Подвал IT'шника, канал с полезной информацией.
🎮 Telegram канал по поводу PUBG Mobile
Please open Telegram to view this post
VIEW IN TELEGRAM
👌2🐳1👾1
Forwarded from TypicalFolder // kadev CA (alexsandr.kaurcev.dev)
я знаю, что многие из вас в курсе, что такое http-статусы: самые популярные из них — 404, 500, 200 и так далее.
но увы, в разработке не все понимают, как их корректно использовать. как более простой пример: "ну вот, пришёл ответ от сервера — поставим статус 200, а в теле ответа укажем, что произошла ошибка" и т.п.
так вот, рассказываю: rfc 9110 — это официальный актуальный стандарт от IETF, который описывает всю семантику http. в нём как раз подробно расписано, как правильно использовать статус-коды.
и да, всё это ради того, чтобы все разработчики понимали значения http-статусов одинаково и использовали их по назначению
вот ссылочка на документацию (раздел со статус-кодами):
https://datatracker.ietf.org/doc/html/rfc9110#name-status-codes
но увы, в разработке не все понимают, как их корректно использовать. как более простой пример: "ну вот, пришёл ответ от сервера — поставим статус 200, а в теле ответа укажем, что произошла ошибка" и т.п.
так вот, рассказываю: rfc 9110 — это официальный актуальный стандарт от IETF, который описывает всю семантику http. в нём как раз подробно расписано, как правильно использовать статус-коды.
и да, всё это ради того, чтобы все разработчики понимали значения http-статусов одинаково и использовали их по назначению
вот ссылочка на документацию (раздел со статус-кодами):
https://datatracker.ietf.org/doc/html/rfc9110#name-status-codes
Forwarded from TypicalFolder // kadev CA (alexsandr kaurcev)
после сдачи диплом ушел в архив, остался в приватном репозитории и не обновлялся. он [дипломный проект] выполнил свою задачу и больше не поддерживался по моей инициативе.
и к чему эта информация, а к тому что на момент 30 декабря 2025 после проверки в нем, система выявила несколько CVE угроз высокого уровня.
вот так проекты, которые не обновляются своевременно могут накапливать угрозы внутри себя.
и поэтому даю напутствия:
- регулярно обновлять зависимости
- использовать автоматическое сканирование
- фиксировать версии зависимостей
- планировать регулярный аудит "спящих/замороженных" проектов
вот, кстати, списочек того что выявлено:
- CVE-2025-12816: node-forge has an Interpretation Conflict vulnerability via its ASN.1 Validator Desynchronization
- CVE-2025-64756: glob CLI: Command injection via -c/--cmd executes matches with shell:true
- CVE-2025-66031: node-forge has ASN.1 Unbounded Recursion
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from TypicalFolder // kadev CA (alexsandr kaurcev)
TypicalFolder // kadev CA
регулярно обновлять зависимости
а использую по причине широкого охвата экосистем проектов:
- Maven
- NPM
- PNPM
- Yarn (Classic / Berry)
- Golang
- Python
- Gradle (Kotlin / Groovy DSL)
ссылка на репозиторий
ссылка на Open-VSX Registry
но расширение также моя инициатива, так как если работа только с nodejs и npm, то в npm есть своя команда что напрямую ориентирована на то чтобы проверять проект nodejs на наличие уязвимостей безопасности в зависимостях, сравнивая их с обширной базой данных уязвимостей npm..
npm audit
вот такие дела
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from TypicalFolder // kadev CA (alexsandr kaurcev)
TypicalFolder // kadev CA
которая наглядно в package.json проверяет зависимости и в случае обнаружения выводит информацию о угрозе
сразу в глаза бросается и заставляет предпринимать действия
p.s. для скриншота специально версию сменил чтобы расширение показало свою работоспособность
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from TypicalFolder // kadev CA (alexsandr kaurcev)
а говорят firebase шляпа
вот оно заметило что там CVE-2025-55182..
подробнее инфа тут:
https://react.dev/blog/2025/12/11/denial-of-service-and-source-code-exposure-in-react-server-components
вот оно заметило что там CVE-2025-55182..
подробнее инфа тут:
https://react.dev/blog/2025/12/11/denial-of-service-and-source-code-exposure-in-react-server-components