Pull to refresh
8K+
3
Олег Усольцев@CynepMyx

DevOps / SecOps инженер

12
Rating
1
Subscribers
Send message

Письмо, которое ходит за вас: разбираю свежий SSRF в Roundcube на живом стенде

Level of difficultyMedium
Reading time8 min
Reach and readers5.5K

Вы открыли письмо, а ваш почтовый сервер по указанию из него уже стучится на внутренний адрес, которого вы ему не давали. В июле 2026 Roundcube закрыл релизом 1.6.17 сразу пачку дыр, две из них на 10.0 из 10. Я поднял уязвимую версию на изолированном стенде и прошёл SSRF целиком: HTML-письмо со ссылкой на стиль заставляет сервер сходить во внутреннюю сеть, обход защиты через sslip.io, а в логе виден запрос от IP самого сервера. Разбираю код, показываю как это поймать в логах и как чинит фикс. Отдельно честно объясняю, почему вторую 10.0 (zero-click XSS) из открытых данных воспроизвести нельзя, хотя выглядит эффектно.

Читать далее

«Приватное» оказалось не приватным: разбираю свежий Gitea auth-bypass на живом стенде

Level of difficultyMedium
Reading time4 min
Reach and readers7.1K

Self-hosted git ставят ради приватности кода. А оказалось, что “приватное” в Gitea открывается одним HTTP-заголовком: без пароля утекают секреты из приватных репозиториев и открывается админка. Поднял уязвимую версию на стенде, воспроизвёл атаку целиком, показал как ловить в логах и чинить. И почему это не единичный баг, а паттерн 2026 года.

Читать далее

Information

Rating
722-nd
Location
Баку, Азербайджан, Азербайджан
Date of birth
Registered
Activity

Specialization

Системный администратор, DevOps-инженер
Ведущий
From 6,000 $
Linux
Docker
DevSecOps
Nginx
CI/CD
Redis
Базы данных
Prometheus
Grafana
Python