Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Например, можно использовать обработку аннотаций в коде JavaScript.
There may be similar attacks for other languages. For example, it may be possible to attack Java annotation processing.
И системы сборки тоже. А IDE и редакторы уже как следствие
Узявимость! Python позволяет выполнить произвольный код при импорте модуля.
А уж как узявим linux… Code execution посредством execve
. Выполняется произвольный код! Даже не подписанный майкрософт! bash — вообще зияющая дыра — вы только посмотрите, что он творит после ввода . script
.
>>> " ".join(["facepalm"] * 100500)
Это все очень похоже на албанский вирус, но какой яркий заголовок то.
Разработчик показал, как получить SSH-ключ с помощью compile-time макроса в Rust в VSCode просто при открытии приложения