Size: a a a

2018 November 22

MB

Mike Busyrev in WebSec
двести метров джаваскрипта
грузят текста 300 байт
я элита программистов
не какой-то разъебай!
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
Mike Busyrev
двести метров джаваскрипта
грузят текста 300 байт
я элита программистов
не какой-то разъебай!
заходи сегодня на мскжс или афтепати от него
источник

MB

Mike Busyrev in WebSec
ага
источник

MB

Mike Busyrev in WebSec
и там и там буду
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
👍
источник

DZ

Dmitry Zakharov in WebSec
я тоже буду
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
👍
источник
2018 November 26

NS

Nikita Shumilin in WebSec
если вкрации то: если у вас есть покеты у которых в зависомостях может есть flatmap-stream например gulp-livereload event-stream gulp-nodemon nodemon то стоит почитать и проверить
источник

NS

Nikita Shumilin in WebSec
источник
2018 November 27

JD

John Doe in WebSec
Тут параллельно журналисты пишут о другой уязвимости. Кароч в Изриле есть фирма NSO, она сделала ПО Pegasus, которая хакает телефон только по номеру (я думаю что она делает через SS7 + ещё что-то). И типа саудиты купили это по чтобы трекать хашоджи (ну дргигих активистов канеш).

https://twitter.com/fbajak/status/1066728084190179328
источник

SV

Slava Viktorov in WebSec
Nikita Shumilin
если вкрации то: если у вас есть покеты у которых в зависомостях может есть flatmap-stream например gulp-livereload event-stream gulp-nodemon nodemon то стоит почитать и проверить
Почиташь комментарии подобных ишью, сразу отпадает все желание заниматься опенсорс...
источник
2018 November 30

MB

Mike Busyrev in WebSec
источник
2018 December 11

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
источник

JD

John Doe in WebSec
Классика
источник
2018 December 14

VR

Vsevolod Rodionov in WebSec
о, шикарно. можно делать dns запросы прям из браузера
источник

VR

Vsevolod Rodionov in WebSec
источник

VR

Vsevolod Rodionov in WebSec
не знаю как, но как-то это можно приспособить к безопасности, кмк.
источник

MK

Michael K in WebSec
Ты хотел сказать HTTP-запросы
источник

VR

Vsevolod Rodionov in WebSec
нет
источник

MK

Michael K in WebSec
А dns-prefetch давно есть
источник