Последние статьи

Как изменить mtu на vipnet coordinator hw?
Как изменить mtu на vipnet coordinator hw?

Бывают ситуации, когда нужно изменить максимальный размер сетевого пакета - MTU, но тут нужно очень хорошо понимать что ты делаешь, …

Алексей Черемных Алексей Черемных
1075
Cat Guardian
Cat Guardian

Программа для отслеживая несанкционированных изменений в системе, которые могут быть следствием заражения неизвестным вирусом или другим зловредным программным обеспечением.

Она …

Алексей Черемных Алексей Черемных
967
Как запретить скачивание exe файлов в браузере?
Как запретить скачивание exe файлов в браузере?

Чисто случайно решил очень интересный кейс о том, как заблокировать возможность загрузки .exe и .msi файлов в браузере. Дома в …

Алексей Черемных Алексей Черемных
1202
Вопросы вместо кириллицы в Django
Вопросы вместо кириллицы в Django

Недавно столкнулся с вопросами вместо русских букв в Django. Заметил сие действо в админ панели Django при сохранении категории, естественно, …

Алексей Черемных Алексей Черемных
796
Уязвимость OpenRedirect в Google AMP
Уязвимость OpenRedirect в Google AMP

В платформе Google AMP нашли уязвимость OpenRedirect, которая позволяет перенаправить пользователя на фишинговый сайт. Обнаружили это эксперты компании Cofense.

Что …

Алексей Черемных Алексей Черемных
846
DeviceDetect
DeviceDetect

Программа для обнаружения новых устройств в сети с отправкой отчетов на указанные адреса электронной почты. Отслеживает изменения IP, MAC, Hostname. Также …

Алексей Черемных Алексей Черемных
849
Уязвимость редиректа в html теге embed через svg
Уязвимость редиректа в html теге embed через svg

В HTML тег embed можно вставить SVG изображение и вставить его можно при помощи base64, а уже внутри него можно …

Алексей Черемных Алексей Черемных
788
Уязвимость выполнения команд ОС в pfSense v2.7.0
Уязвимость выполнения команд ОС в pfSense v2.7.0

Рассмотрим уязвимость CVE-2023-27253 в pfSense v2.7.0, которая позволяет удаленно выполнять команды.

Уязвимость CVE-2023-27253

Вектор атаки в данном случае является сетевым. …

Алексей Черемных Алексей Черемных
890
Уязвимость CVE-2023-28771 позволяет выполнять удаленно команды на устройствах Zyxel
Уязвимость CVE-2023-28771 позволяет выполнять удаленно команды на устройствах Zyxel

Уязвимость CVE-2023-28771 позволяет несанкционированно выполнить команду операционной системы (OS Command Injection) в устройствах Zyxel ZyWALL/USG серий 4.60-4.73, VPN серий 4.60-5.35, …

Алексей Черемных Алексей Черемных
1483
Что за атака /plugins/ elfinder/ php/ connector.php
Что за атака /plugins/ elfinder/ php/ connector.php

Начнем с того, что я нашел в логе nginx такую запись (сайт не этот):

['194.38.21.214 - - [19/May/2023:07:40:12 +0300] "GET …

Алексей Черемных Алексей Черемных
832