ch
Feedback
Блог*

Блог*

前往频道在 Telegram

Блог со звёздочкой. Много репостов, немножко программирования. Небольшое прикольное комьюнити: @decltype_chat_ptr_t Автор: @insert_reference_here

显示更多
1 928
订阅者
+324 小时
+57
-630
帖子存档
Уход от копирайта в действии
Уход от копирайта в действии

#prog #cpp #python #meme изобличающий

#prog #article How we found and fixed a rare race condition in our session handling Статья от Github о вызванном состоянием гонки баге, из-за которого пользователь мог залогиниться как другой пользователь, о том, как его нашли и как починили.

😺
+1
😺

Вы когда-нибудь пробовали в аэропорту договориться с улетающим пассажиром, чтобы тот передал нужную вещь? Вот я не просто пробовал, но и успешно договорился. Кто молодец? Я молодец.

Repost from Афиша Daily
«ТНТ Music» заблюрил радугу в клипе кей-поп-группы Seventeen «God Of Music» — вместо нее показали черно-белое изображение. В интернете предположили, что канал опасается новых штрафов за «ЛГБТ-пропаганду». Подписывайтесь на Афишу Daily 🙃

Тутова на днях ВНЕЗАПНО11!!11 в Confluence нашли дырку страшную в авторизации, что аж 10/10 поставили. Могут все данные удали
Тутова на днях ВНЕЗАПНО11!!11 в Confluence нашли дырку страшную в авторизации, что аж 10/10 поставили. Могут все данные удалить, а могут ransomware залить.
As part of Atlassian's ongoing monitoring and investigation of this CVE, we observed several active exploits and reports of threat actors using ransomware. We have escalated CVE-2023-22518 from CVSS 9.1 to 10, the highest critical rating, due to the change in the scope of the attack. 
. . .
All versions of Confluence Data Center and Server are affected by this vulnerability. This Improper Authorization vulnerability allows an unauthenticated attacker to reset Confluence and create a Confluence instance administrator account. Using this account, an attacker can then perform all administrative actions that are available to Confluence instance administrator leading to a full loss of confidentiality, integrity and availability. 
https://confluence.atlassian.com/security/cve-2023-22518-improper-authorization-vulnerability-in-confluence-data-center-and-server-1311473907.html По ссылке на GH лежит скрипт на Python, который позволяет проверить как дела у вашей инсталляции https://github.com/ForceFledgling/CVE-2023-22518

#prog #itsec #suckassstory

Вот такое странное сооруженик есть на пути к грузовому терминалу Звартноца. Кто-то знает, что это?
Вот такое странное сооруженик есть на пути к грузовому терминалу Звартноца. Кто-то знает, что это?

Иди нахер, Твиттер, ты не помогаешь. (алсо зацените серые ссылки на пёстром фоне)
Иди нахер, Твиттер, ты не помогаешь. (алсо зацените серые ссылки на пёстром фоне)

#prog #article Circles do not exist (по крайней мере, в PDF)

sticker.webp0.40 KB

photo content

#prog #cpp #article Разработчики PVS-studio неоднократно проверяли Chromium. Есть даже цикл статей Chromium: шестая проверка проекта и 250 багов. Как всегда, познавательно и показывает мощь статического анализа, но при чтении статьи меня не покидала мысль, что очень многого количества ошибок можно было бы избежать, просто используя более грамотно спроектированный API. Некоторые (многие) из указанных ошибок не могли бы появиться в нормальном коде на Rust, и предотвращение этих ошибок обычно даже не требовало бы каких-то киллер-фич Rust. Посему у меня вопрос: папищеки, было ли вам интересно почитать разбор этих багов вместе с иллюстрацией того, как язык программирования мог бы от них защитить? Я не знаю, сколько времени это займёт, но это в любом случае будет довольно объёмный пост.

Кстати, в Армении открыл для себя мандариновую Фанту. Гораздо вкуснее обычной

#этотравля
#этотравля

photo content

#meme про Линка