• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом rce

Client-side RCE в Telegram Desktop. Разбор с POC

  • 14.04.2024 10:02
  • difhel
  • 43
  • Информационная безопасность
  • Мессенджеры

Какие баги мы заложили в онлайн-банк на PHDays 12: разбор конкурса $NATCH +3

  • 16.11.2023 08:54
  • ptsecurity
  • 1
  • Платежные системы
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Программирование
  • Виртуализация
  • Bug hunters

Werkzeuger: раскручиваем arbitrary file read до RCE в веб-приложении на flask +3

  • 29.05.2023 10:05
  • SidneyJob
  • 0
  • Information Security
  • Информационная безопасность
  • Python

Payment Village на PHDays 11: как проверяли на прочность онлайн-банк +1

  • 30.11.2022 12:24
  • ptsecurity
  • 1
  • Финансы в IT
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Платежные системы
  • Занимательные задачки
  • Тестирование веб-сервисов

Обход сигнатур WAF: Расшифровка доклада на PHDays 11 +11

  • 24.05.2022 14:02
  • pentestit-ru
  • 0
  • Информационная безопасность
  • Блог компании PENTESTIT

Spring4Shell RCE — критическая уязвимость в Java Spring Framework +19

  • 31.03.2022 15:17
  • pentestit-ru
  • 11
  • Блог компании PENTESTIT
  • Информационная безопасность
  • JAVA
  • Apache

Особенности защиты веб-приложений с помощью WAF +4

  • 08.12.2021 10:29
  • info_habr
  • 0
  • Блог компании МТС
  • Информационная безопасность
  • Разработка веб-сайтов
  • Облачные сервисы

От DoS до RCE: о неуловимом векторе атак +20

  • 20.09.2021 13:37
  • Beched
  • 2
  • Блог компании DeteAct
  • Информационная безопасность
  • Программирование

Защищаем кибергород с PT Application Firewall: полезные правила для обнаружения хакеров +3

  • 06.07.2021 12:38
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Спортивное программирование
  • IT-инфраструктура
  • Конференции
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Спортивное программирование
  • IT-инфраструктура
  • Конференции

Чего нам стоит репутация или пользовательский фикс для CVE-2018-18472 от NAS WD +28

  • 27.06.2021 18:31
  • VADemon
  • 79
  • Информационная безопасность
  • Хранение данных
  • Компьютерное железо

Пресечена попытка встроить бэкдор в репозиторий PHP +23

  • 29.03.2021 13:48
  • dzsysop
  • 26
  • Информационная безопасность
  • PHP

Безопасность веб: из LFI в RCE -2

  • 16.12.2020 14:27
  • pentestit-team
  • 3
  • Информационная безопасность
  • Тестирование веб-сервисов

Мы нашли опасную уязвимость в Microsoft Teams, но компания устранила её только спустя два месяца +29

  • 10.12.2020 06:05
  • vdsina_m
  • 5
  • Блог компании VDSina.ru хостинг серверов
  • Информационная безопасность
  • Мессенджеры
  • Видеоконференцсвязь

В Microsoft Teams RCE-уязвимости с потенциалом червя присвоили низкий приоритет +5

  • 09.12.2020 07:42
  • maybe_elf
  • 0
  • Информационная безопасность
  • Мессенджеры
  • Видеоконференцсвязь

RDP: слабые места протокола и эксперимент с развертыванием ханипота -5

  • 20.08.2020 08:16
  • BiZone_team
  • 11
  • Блог компании BI.ZONE
  • Информационная безопасность
  • Системное администрирование
  • Антивирусная защита
  • Серверное администрирование
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • »
Страница 3 из 5
ЛУЧШЕЕ

  • Сегодня
  • Вчера
  • Позавчера
05:00

Минимальный набор практик для микросервиса: опыт после Ruby и PHP +4

03:50

Ученые обнаружили скрытые ускорители частиц в околоземной космической плазме +2

06:02

Управление проектами: дайджест публикаций #47 +1

05:03

Кейс: как мы ускорили серверную часть мобильной игры в 2,5 раза и снизили расходы в 5 раз +1

08:00

Почему xor eax, eax используется так часто? +58

16:22

В прошлом квартале я внедрил Microsoft Copilot для 4000 сотрудников +30

20:08

Скажи yay -S say +25

09:01

История дирижаблей. Часть 2: рождение и смерть французского дирижаблестроения +24

14:07

Инженерное чудо Compaq'а из 90-х… +23

12:00

Бунт против IBM или как хакеры сломали систему и сделали компьютеры персональными +22

07:54

«Прочный как кирпич»: сервер от Nokia, Dataflow-ускорители и не только +21

13:01

Ассемблер для гоферов. Структура и макросы. Часть 2 +18

19:05

Вот такие пироги… Почему нам врут круговые диаграммы +17

06:15

Ловушки PowerShell: поведение, которое ломает привычные ожидания разработчиков +15

09:05

Как работают современные браузеры. Часть 2 +10

14:52

librats: Выпуск версии 0.5.x. Ускорение поиска пиров, алгоритм spider, поддержка JavaScript, Python и многое другое +7

15:01

Open source-стратегии: как работать с партнерами на базе открытых технологий — опыт Александра Нозика, директора SPC +6

07:28

Транскраниальный стимулятор (tDCS) своими руками +6

07:00

Я вернулся в 1999-й и поймал «Чернобыль» +5

18:36

Арифметика сверточных слоев. Вычисляем размерность изображения с учетом stride, padding и dilation +4

17:16

Как весь день быть продуктивным: не выгореть и покончить с прокрастинацией. Часть 3 +4

12:47

Исследование комет: анализ патентов +4

11:55

Что почитать: «вредные советы» для open source-контрибьюторов, штрафы за пентест и вопросы информационной безопасности +4

11:32

11 полезных фичей Chrome DevTools часть 2 +4

06:00

Большой куш Сбера – громкие заголовки на чужом коде +74

08:05

Иногда компьютеры ошибаются. Воспроизводим тот самый баг на $475 000 000 +73

17:32

Невероятная жизнь каспийского монстра +66

13:01

6 Docker-фич для продвинутого использования. Часть 2 +54

13:25

Колоноскопия как прививка от рака +49

08:01

Новые серверы, новый Kubernetes, новый класс хранения в S3 и другие апдейты — дайджест продуктов Selectel +36

09:12

Трибоэлектрические наногенераторы +32

10:01

Как ускорить RDP при плохом интернете +27

05:00

Программу для просмотра любого файла из букв +26

06:08

DIY пылесос для ЧПУ 3018 +23

12:15

Как мы внедрили LLM в мессенджер Авито +22

09:39

Дети, запомните: если дядя из туториала предлагает вам начать проект на Express.js… Рейтинг opensource для фронтенда +22

15:41

Общая теория относительности без координат: революция Туллио Редже +20

12:16

Нагрузочное тестирование YMatrix +19

14:05

Что делать, если после Dispatch хочется ещё. Лучшие представители жанра «Интерактивное кино» +17

06:30

Как преобразовать огромный монорепозиторий с автотестами в микросервисы +16

16:05

Идущий жидкою тропою: гидромотор +15

10:01

Опасные ловушки C++: типичные ошибки, их последствия и защита +15

07:37

Логирование с Serilog: как повысить отказоустойчивость и скорость +15

10:59

RoadMap по Python: с нуля до middle +13

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Невероятная жизнь каспийского монстра +66

    • 153

    Один день из жизни программиста микроконтроллеров (или бег с препятствиями) +4

    • 76

    Большой куш Сбера – громкие заголовки на чужом коде +74

    • 56

    Колоноскопия как прививка от рака +49

    • 55

    Инженерное чудо Compaq'а из 90-х… +23

    • 51

    Какой ПК собрать, чтобы он не устарел на следующий день +9

    • 32

    Структура кода в папке Domain по DDD +6

    • 32

    Харды не спасут: почему «человек-клей» выживет, а «токсичного гения» уволят (даже если он тащит прод) +12

    • 31

    Дети, запомните: если дядя из туториала предлагает вам начать проект на Express.js… Рейтинг opensource для фронтенда +22

    • 30

    Один алгоритм вместо 12 правил или как запомнить формы английских времён раз и навсегда, не открывая учебник +2

    • 30

    ИИ-психоз миллиардеров: как Big Tech сходит с ума от собственных продуктов +1

    • 27

    Особенности работы с физической памятью в ОС Linux, часть 1 +7

    • 26

    Эдсгер Дейкстра «О вреде оператора go to» -1

    • 22

    Почему «Тайный Санта» провалился в нашем офисе +5

    • 21

    Почему xor eax, eax используется так часто? +58

    • 20

Подписка


  • Главная
  • Контакты
© 2025. Все публикации принадлежат авторам.