Size: a a a

DevSecOps - русскоговорящее сообщество

2018 October 03

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
Kirill
как доберусь может приду с вилами ^W вопросами
https://git.syntheticode.net/infra-lab.xyz/docker-lab
ток последнее время не до репы и там не прикручен контейнер с openldap
источник

AD

Alex D in DevSecOps - русскоговорящее сообщество
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Хрень какая-то.
Возьмите меня на работу, а то я уеду))
источник

ИГ

Иван Говердовский in DevSecOps - русскоговорящее сообщество
и автограф еще дайте
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Чё та дофига читать. Кто такой ваще этот Купреев и чё он хочет?
источник

ИГ

Иван Говердовский in DevSecOps - русскоговорящее сообщество
Чего я хотел бы от Вас, уважаемый Олег Юрьевич, так это нескольких пунктов:
- в идеале хотелось бы все же добиться личной встречи с Вами
- получить Вашу новую книгу с автографом автора
- иметь возможность помочь Вам сделать защищенный банкомат, заработав при этом адекватные деньги. вы же заслуженно сможете внести новую главу во второе издание своей книги "Революция"
- 6 октября мне исполняется 33 года и моим самым большим желанием является желание встретить эту дату без кредитов. так что у вас есть шанс сделать мне самый приятный подарок.
а я, как человек благодарный, за такое отплачу сполна.
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Подскажите, что это означает и насколько за это ваще париться надо?
https://app.snyk.io/vuln/npm:shelljs:20140723
источник

IA

Ivan Afanasiev in DevSecOps - русскоговорящее сообщество
Alex Akulov
Чё та дофига читать. Кто такой ваще этот Купреев и чё он хочет?
источник
2018 October 05

С

Сергей in DevSecOps - русскоговорящее сообщество
у нас vault прикручен к обычному LDAP, и оно case-sensitive. Группа точно system, а не System?
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
хм, полезное замечание
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
вроде так же
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
если он не те 17 групп вытягивает, надо сделать, чтобы вытягивал те )
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
А как он понимает, что юзер есть в группе? Он смотрит на атрубут memberOf у пользователя?
Зачем ему тогда вообще какие-то группы вытягивать?
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Alex Akulov
Подскажите, что это означает и насколько за это ваще париться надо?
https://app.snyk.io/vuln/npm:shelljs:20140723
Ну если rce есть, то лучше обновить библиотеку или использовать альтернативу
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Но из названия кажется обновлять бессмысленно)
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Интересно, какой там rce может быть. Это просто в статику превращается
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Функцией exec()?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
это ж серверный js вроде как
источник