Последние статьи

Вопросы вместо кириллицы в Django
Вопросы вместо кириллицы в Django

Недавно столкнулся с вопросами вместо русских букв в Django. Заметил сие действо в админ панели Django при сохранении категории, естественно, …

Алексей Черемных Алексей Черемных
784
Уязвимость OpenRedirect в Google AMP
Уязвимость OpenRedirect в Google AMP

В платформе Google AMP нашли уязвимость OpenRedirect, которая позволяет перенаправить пользователя на фишинговый сайт. Обнаружили это эксперты компании Cofense.

Что …

Алексей Черемных Алексей Черемных
840
DeviceDetect
DeviceDetect

Программа для обнаружения новых устройств в сети с отправкой отчетов на указанные адреса электронной почты. Отслеживает изменения IP, MAC, Hostname. Также …

Алексей Черемных Алексей Черемных
845
Уязвимость редиректа в html теге embed через svg
Уязвимость редиректа в html теге embed через svg

В HTML тег embed можно вставить SVG изображение и вставить его можно при помощи base64, а уже внутри него можно …

Алексей Черемных Алексей Черемных
780
Уязвимость выполнения команд ОС в pfSense v2.7.0
Уязвимость выполнения команд ОС в pfSense v2.7.0

Рассмотрим уязвимость CVE-2023-27253 в pfSense v2.7.0, которая позволяет удаленно выполнять команды.

Уязвимость CVE-2023-27253

Вектор атаки в данном случае является сетевым. …

Алексей Черемных Алексей Черемных
884
Уязвимость CVE-2023-28771 позволяет выполнять удаленно команды на устройствах Zyxel
Уязвимость CVE-2023-28771 позволяет выполнять удаленно команды на устройствах Zyxel

Уязвимость CVE-2023-28771 позволяет несанкционированно выполнить команду операционной системы (OS Command Injection) в устройствах Zyxel ZyWALL/USG серий 4.60-4.73, VPN серий 4.60-5.35, …

Алексей Черемных Алексей Черемных
1470
Что за атака /plugins/ elfinder/ php/ connector.php
Что за атака /plugins/ elfinder/ php/ connector.php

Начнем с того, что я нашел в логе nginx такую запись (сайт не этот):

['194.38.21.214 - - [19/May/2023:07:40:12 +0300] "GET …

Алексей Черемных Алексей Черемных
824
Как повлияла забастовка сообществ Reddit на поисковик Google?
Как повлияла забастовка сообществ Reddit на поисковик Google?

Уже довольно долго продолжаются забастовки сообществ на Reddit, связанные с желанием руководства "улучшить монетизацию". Сначала сообщества совсем закрылись, но под …

Алексей Черемных Алексей Черемных
652
Как распознать фишинговое письмо?
Как распознать фишинговое письмо?

В данной статье расскажу что такое фишинговые письма и ссылки. Объясню как отличить зловредные письма и ссылки от обычных. Статья …

Алексей Черемных Алексей Черемных
806
Чек-лист УВОЛЬНЕНИЕ РАБОТНИКА
Чек-лист УВОЛЬНЕНИЕ РАБОТНИКА

Здравствуйте, уважаемые коллеги! Хочу поделиться с вами своим списком того, что нужно сделать и проверить при увольнении работника. 

На самом …

Алексей Черемных Алексей Черемных
906