Size: a a a

2018 January 17

JD

John Doe in WebSec
А как настроить? Я помню в твиттере видел сообщения об этом, но настроек просто нет.
источник

НС

Никита Сковорода in WebSec
Там написано
источник

НС

Никита Сковорода in WebSec
Из консоли
источник

НС

Никита Сковорода in WebSec
Я с телефона, сходи в доки :-)
источник

JD

John Doe in WebSec
Как можно так сделать фичу, что о ней на основном сайте ничего нет. А потом удивляются, что у них ломается всё.
источник

A

Aleserche in WebSec
Всегда так было
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
продолжаем 2к18

https://usn.ubuntu.com/usn/usn-3534-1/
источник

JD

John Doe in WebSec
етить. да сколько можно то.
источник

MK

Michael K in WebSec
ерунда ж
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
Michael K
ерунда ж
A local
attacker could potentially exploit this to execute arbitrary code in setuid
programs and gain administrative privileges.
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
локал конечно, но не ерунда явно
источник

MK

Michael K in WebSec
это только в suid'ных программах
источник

MK

Michael K in WebSec
у меня таких в /usr/bin 17 штук из 1796 всех :)
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
я только что забраковал доклад "Properly Securing NodeJS APIs" на одну конференцию. там про jwt было (что они хорошо)
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
но остальные из программного коммитета недовольны кажется
источник

A

Aleserche in WebSec
Почему?
источник

DS

Dzianis Sheka in WebSec
@chicoxyzzy было бы интересно узнать чем jwt плохи?
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
можно начать отсюда t.me/websec_ru/194
источник

A

Aleserche in WebSec
Хороший год, урожайный
источник

DZ

Dmitry Zakharov in WebSec
Jwt норм, если правильно готовить
источник