• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом rce

Client-side RCE в Telegram Desktop. Разбор с POC

  • 14.04.2024 10:02
  • difhel
  • 43
  • Информационная безопасность
  • Мессенджеры

Какие баги мы заложили в онлайн-банк на PHDays 12: разбор конкурса $NATCH +3

  • 16.11.2023 08:54
  • ptsecurity
  • 1
  • Платежные системы
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Программирование
  • Виртуализация
  • Bug hunters

Werkzeuger: раскручиваем arbitrary file read до RCE в веб-приложении на flask +3

  • 29.05.2023 10:05
  • SidneyJob
  • 0
  • Information Security
  • Информационная безопасность
  • Python

Payment Village на PHDays 11: как проверяли на прочность онлайн-банк +1

  • 30.11.2022 12:24
  • ptsecurity
  • 1
  • Финансы в IT
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Платежные системы
  • Занимательные задачки
  • Тестирование веб-сервисов

Обход сигнатур WAF: Расшифровка доклада на PHDays 11 +11

  • 24.05.2022 14:02
  • pentestit-ru
  • 0
  • Информационная безопасность
  • Блог компании PENTESTIT

Spring4Shell RCE — критическая уязвимость в Java Spring Framework +19

  • 31.03.2022 15:17
  • pentestit-ru
  • 11
  • Блог компании PENTESTIT
  • Информационная безопасность
  • JAVA
  • Apache

Особенности защиты веб-приложений с помощью WAF +4

  • 08.12.2021 10:29
  • info_habr
  • 0
  • Блог компании МТС
  • Информационная безопасность
  • Разработка веб-сайтов
  • Облачные сервисы

От DoS до RCE: о неуловимом векторе атак +20

  • 20.09.2021 13:37
  • Beched
  • 2
  • Блог компании DeteAct
  • Информационная безопасность
  • Программирование

Защищаем кибергород с PT Application Firewall: полезные правила для обнаружения хакеров +3

  • 06.07.2021 12:38
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Спортивное программирование
  • IT-инфраструктура
  • Конференции
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Спортивное программирование
  • IT-инфраструктура
  • Конференции

Чего нам стоит репутация или пользовательский фикс для CVE-2018-18472 от NAS WD +28

  • 27.06.2021 18:31
  • VADemon
  • 79
  • Информационная безопасность
  • Хранение данных
  • Компьютерное железо

Пресечена попытка встроить бэкдор в репозиторий PHP +23

  • 29.03.2021 13:48
  • dzsysop
  • 26
  • Информационная безопасность
  • PHP

Безопасность веб: из LFI в RCE -2

  • 16.12.2020 14:27
  • pentestit-team
  • 3
  • Информационная безопасность
  • Тестирование веб-сервисов

Мы нашли опасную уязвимость в Microsoft Teams, но компания устранила её только спустя два месяца +29

  • 10.12.2020 06:05
  • vdsina_m
  • 5
  • Блог компании VDSina.ru хостинг серверов
  • Информационная безопасность
  • Мессенджеры
  • Видеоконференцсвязь

В Microsoft Teams RCE-уязвимости с потенциалом червя присвоили низкий приоритет +5

  • 09.12.2020 07:42
  • maybe_elf
  • 0
  • Информационная безопасность
  • Мессенджеры
  • Видеоконференцсвязь

RDP: слабые места протокола и эксперимент с развертыванием ханипота -5

  • 20.08.2020 08:16
  • BiZone_team
  • 11
  • Блог компании BI.ZONE
  • Информационная безопасность
  • Системное администрирование
  • Антивирусная защита
  • Серверное администрирование
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • »
Страница 3 из 5
ЛУЧШЕЕ

  • Сегодня
  • Вчера
  • Позавчера
06:23

Живешь в Европе? Будь готов к уголовному делу за счет в российском санкционном банке +65

07:05

Как музыканты издеваются над программистами +57

07:26

Один сервер, вся сеть: руководство по RADIUS для новичков +28

08:17

Я решал LeetCode 600 дней подряд и что из этого вышло +27

08:06

Сура ПК8000. Компьютер и жизнь сообщества разработчиков спустя почти 40 лет +27

09:01

Музыкальные программы на игровых приставках +24

08:00

Atlas для Яндекса: как аналитики смотрят на карту, проверяют гипотезы и не тонут в данных +20

13:01

Кен Томпсон о взломе замков и рождении Unix +18

09:34

Маркетплейсы всё? Продавцы переходят на прямые продажи +16

13:41

Как одна бумажка 1942 года до сих пор определяет, на чём мы летаем +14

12:43

Топ-10 нейросетей для написания песен и генерации музыки +13

10:52

Осенние будни DevOps: Debian 13 и Proxmox VE 9.0 в продакшене HOSTKEY +13

16:45

Pimp my RAM или превращаем оперативную память в фотографическую +11

13:03

Как я за вечер превратил хаос статистики Хабра в дашборд и создал по нему контент-план +11

12:00

Бюджетная астрофотография +11

09:00

Семь кругов финтеха глазами разработчика: что ломается в платёжных интеграциях +11

05:33

Как я нашел криптографический бэкдор в крупнейшем даркнет-рынке: разбираем кражу $12 миллионов через уязвимость ECDSA +11

15:16

Введение в Xray +10

12:58

Вся правда о карьере в ИБ: разбираем мифы про хакеров и высокие зарплаты +10

08:51

Кто лучше объяснит, что такое машинное обучение: ChatGPT-4o или ChatGPT-5? +10

08:00

Превращение в «жука»: эволюция IT-оборудования в дата-центрах Яндекса +59

04:16

Разблокируем бесплатный WiFi на рейсах British Airways +45

09:01

Делаем интерфейс дружелюбнее. Коллекция простых HTML/CSS лайфхаков +44

06:06

Демобаза 2.0 для PostgreSQL +44

13:01

Почему серверы не унаследовали название «мейнфрейм»? +41

07:00

Как умываться и про наш биохимический снобизм +39

18:07

Звёзды у нас в голове. О роли астроцитов в работе нейронных сетей +37

10:01

15 лучших оконных менеджеров для Linux в 2025 году +36

08:00

Новый релиз OpenBSD 7.8 с поддержкой Pi 5 и многопоточным TCP +36

10:43

Гайд по ориентации Wi-Fi антенн для роутеров и при чем тут пончики +34

07:45

Я вернулся в 2000-й и поймал ILOVEYOU +32

08:51

Стилизация, часть 1: почему игры стали однообразными +28

10:15

MegaSD: новый адаптер для атаки DaMAgeCard, или Как подключить NVMe-диск к Nintendo Switch 2 +27

15:17

Самая частая и фатальная ошибка тех, кто что-то создает +24

09:23

От стороннего платёжного решения к собственному SDK: история RuStore Pay SDK +24

07:01

SFP не определяется системой: как мы решали проблему +21

13:39

Зачем компаниям платформенный подход и как он возникает даже без отдельной команды +19

05:34

IT-сектор после перегрева: миф о «схлопнувшейся отрасли» и реальное состояние рынка +19

12:29

История электронного микроскопа +18

07:11

Рынок труда и будущий рост в ИТ —  как заранее увидеть возвращение «Эльдорадо» через индикаторы рынка +18

18:02

Хабр умирает, и это не кликбейт +290

16:40

Как я делаю круглогодичную кибер-бытовку на даче — комфортно как в квартире, но без многомиллионного бюджета на стройку +124

09:00

Яндекс обновляет процесс найма разработчиков. Рассказываю, почему мы пошли на такой шаг +78

09:01

Где туристы из будущего? +57

22:08

Зачем нам спецсимволы в паролях? +55

14:17

Как мы в Авито сделали свою LLM — A-vibe +47

13:01

Банковский спектакль KYC и AML +42

07:20

Arduino для агента 007 — Uno Q. Что это, зачем и как работает? +41

08:40

Экономика Kubernetes. Самостоятельное развертывание vs Managed Kubernetes on Bare Metal +37

10:29

Мультиплексор, дешифратор… где великий комбинатор? +36

05:28

Илон Маск хочет армию роботов, а также упавший AWS вскипятил «умные матрасы» +27

07:05

Клетки, яйца и видеоаналитика. Как устроена современная птицефабрика? +25

08:04

Я хакнул галактику +21

07:00

Как мы написали свой софт на базе «коробки»: автотранспорт производства +21

07:18

Эпоха цензуры мирового интернета +17

10:05

Полное руководство по HTTP-кэшированию. Часть 2 +14

12:39

Флуд, «звоночек на 5 минут», голосовое гендира в час ночи: 7 рабочих привычек, которые ненавидит каждый +13

09:13

Внедрение автоматизированного AppSec конвейера за пару дней без смс и регистрации +13

08:00

Как мы с ИИ перезапустили документацию Bitrix Framework и сэкономили 400 часов +13

12:43

Клиентское кэширование в Angie +12

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Хабр умирает, и это не кликбейт +290

    • 448

    Как я делаю круглогодичную кибер-бытовку на даче — комфортно как в квартире, но без многомиллионного бюджета на стройку +124

    • 300

    Живешь в Европе? Будь готов к уголовному делу за счет в российском санкционном банке +65

    • 272

    Яндекс обновляет процесс найма разработчиков. Рассказываю, почему мы пошли на такой шаг +78

    • 249

    Где туристы из будущего? +57

    • 228

    IT-сектор после перегрева: миф о «схлопнувшейся отрасли» и реальное состояние рынка +19

    • 187

    Я хакнул галактику +21

    • 121

    Зачем нам спецсимволы в паролях? +55

    • 98

    Маркетплейсы всё? Продавцы переходят на прямые продажи +16

    • 73

    15 лучших оконных менеджеров для Linux в 2025 году +36

    • 71

    Как ускорить Windows 11 и сделать ее более оптимизированной -29

    • 65

    Вам не нужны внешние ключи -14

    • 52

    Arduino для агента 007 — Uno Q. Что это, зачем и как работает? +41

    • 43

    Я вернулся в 2000-й и поймал ILOVEYOU +32

    • 41

    Что такое генетика, как работает, что знали про неё в 1800 — 1950 +8

    • 41

Подписка


  • Главная
  • Контакты
© 2025. Все публикации принадлежат авторам.