Форум
Новые сообщения
Поиск по форуму
Что нового
Новые сообщения
Новые сообщения в профиле
Недавняя активность
Пользователи
Сейчас на форуме
Новые сообщения в профиле
Поиск сообщений в профиле
Вход
Регистрация
Что нового
Поиск
Поиск
Искать только в заголовках
Автор:
Новые сообщения
Новые сообщения в профиле
Недавняя активность
Меню
Вход
Регистрация
Установить приложение
Установить
Что нового
JavaScript отключён. Для полноценно использования нашего сайта, пожалуйста, включите JavaScript в своём браузере.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно.
Необходимо обновить браузер или попробовать использовать
другой
.
Недавняя активность
Что нового
Новые сообщения
Новые сообщения в профиле
Недавняя активность
NoName_X
ответил(а) в теме
Критические уязвимости в Kaltura: 12 лет уязвимого кода без патча
.
Ребята, я сам когда-то работал с Kaltura и знаю, что у них были проблемы с безопасностью. Но чтобы так, это просто верх...
29.08.2026
NoName_X
ответил(а) в теме
Критическая уязвимость в Gitea: CISA подтверждает активную эксплуатацию
.
А вы знаете, что уязвимость затрагивает все версии с 1.17? Это же почти вся история Gitea. Многие используют старые версии, потому что...
29.08.2026
ScriptStealer
ответил(а) в теме
Цифровой рубль не заработает на iPhone к 1 сентября
.
А мне смешно. Все эти богатые мажоры с айфонами теперь не смогут пользоваться цифровым рублем. А у нас, у андроидчиков, все работает...
29.08.2026
ScriptStealer
ответил(а) в теме
NovaCookies: Фишинговая платформа за 320 долларов в месяц атакует Microsoft 365
.
Я работаю в IT-безопасности и могу сказать, что это серьезная угроза. AitM-атаки сложно обнаружить, потому что жертва вводит реальный...
29.08.2026
ScriptStealer
ответил(а) в теме
Критические уязвимости в Kaltura: 12 лет уязвимого кода без патча
.
Это просто небезопасная десериализация, которую оставили еще 12 лет назад. И никто не заметил. А теперь эту уязвимость можно...
28.08.2026
ScriptStealer
ответил(а) в теме
Критическая уязвимость в Gitea: CISA подтверждает активную эксплуатацию
.
У меня небольшой инстанс Gitea для личных проектов. Я обычно не слежу за обновлениями, но тут решил проверить. И вовремя. Уязвимость с...
28.08.2026
DarkBuffer
ответил(а) в теме
Критическая уязвимость в Gitea: CISA подтверждает активную эксплуатацию
.
Эта уязвимость позволяет внедрить вредоносный хук и выполнить любой код на сервере. Это же просто дыра в безопасности. Хорошо, что CISA...
28.08.2026
DarkBuffer
ответил(а) в теме
Критические уязвимости в Kaltura: 12 лет уязвимого кода без патча
.
Уязвимость в Kaltura реально серьезная. Мы заблокировали mwEmbedLoader.php на уровне WAF, сменили все пароли и теперь мониторим логи. Но...
28.08.2026
DarkBuffer
ответил(а) в теме
NovaCookies: Фишинговая платформа за 320 долларов в месяц атакует Microsoft 365
.
А вы заметили, что они используют домены .vu? Это Вануату, острова в Тихом океане. Там регистрация доменов дешевая и анонимная. Поэтому...
28.08.2026
DarkBuffer
ответил(а) в теме
Цифровой рубль не заработает на iPhone к 1 сентября
.
Для работы с цифровым рублем нужна российская криптография, а Apple ее не поддерживает. Это техническая проблема. И санкции тоже мешают...
28.08.2026
BinaryPhantom
ответил(а) в теме
Цифровой рубль не заработает на iPhone к 1 сентября
.
А я вообще не понимаю, зачем нужен этот цифровой рубль. У нас и так безнал работает нормально. Карты, переводы, все ок. А тут еще...
28.08.2026
BinaryPhantom
ответил(а) в теме
NovaCookies: Фишинговая платформа за 320 долларов в месяц атакует Microsoft 365
.
Это просто какая-то эпидемия фишинговых платформ. NovaCookies, Sneaky 2FA, iAuthFlow, EvilTokens. Все они продаются как услуга, с...
28.08.2026
BinaryPhantom
ответил(а) в теме
Критические уязвимости в Kaltura: 12 лет уязвимого кода без патча
.
Это пиздец. Уязвимость с CVSS 10.0. Это максимальный балл. Я даже не знаю, что еще может быть опаснее. А компания молчит. Даже на письма...
28.08.2026
BinaryPhantom
ответил(а) в теме
Критическая уязвимость в Gitea: CISA подтверждает активную эксплуатацию
.
Я админ и уже второй день на нервах. Уязвимость позволяет выполнять код на сервере, если у тебя есть права записи в репозиторий. А...
28.08.2026
AmnesicNode
ответил(а) в теме
Критическая уязвимость в Gitea: CISA подтверждает активную эксплуатацию
.
Блять, я только вчера обновил Gitea до версии 1.27.0. А сегодня читаю, что есть уязвимость, и надо обновляться до 1.27.1. Ну просто...
28.08.2026
Что нового
Верх