Pull to refresh
19
Mark Fomin@difhel

User

0,2
Rating
6
Subscribers
Send message

Client-side RCE в Telegram Desktop. Разбор с POC

Reading time3 min
Reach and readers18K

Недавно некоторые СМИ писали о "новой уязвимости" в приложении Telegram Desktop для Windows, которая позволяет злоумышленнику исполнять произвольный код при открытии чата с ним, если у вас включена автозагрузка файлов (она включена по умолчанию).

Разбор уязвимости, реальный proof of concept и пару слов о том, как защититься, ждут вас под катом.

Читать далее

Вы должны перестать вручную писать Dockerfile'ы

Level of difficultyMedium
Reading time3 min
Reach and readers63K

Вы тоже устали вручную заполнять Dockerfile и docker-compose.yaml под каждый новый проект?

Я всегда задумывался, применяю ли я известные best practices, когда пишу конфиг для Docker, и не занесу ли я случайно какие-нибудь уязвимости, вручную заполняя конфиг-файлы.

Что же, теперь мне больше не придется беспокоиться об этом, благодаря добрым людям из Docker, которые недавно реализовали инструмент для этого - docker init .

Интересно, как экономить время и быстро генерировать конфиги, даже если вы не профи в Docker? Прошу под кат.

Читать далее

Information

Rating
3,488-th
Location
Долгопрудный, Москва и Московская обл., Россия
Registered
Activity