@nadmuchane_jaja: no, cóż, u mnie się ten apache inaczej zachowuje (testuje na 2.4.28). Potrzebuję od Ciebie, albo: minimalny konfig do przetestowania który mogę wkleić u siebie, albo: wynik ze strace -ffvvtt -s 60000 -o /tmp/strace -p pidapache -p pidapache -p pidapache kiedy wykonujesz jedno zapytanie. W tym strace powinieneś widzieć, że apache robi connect() do socketa z php. Powinieneś też widzieć, że apache wysyła zapytanie do php, odsyła 401 do
  • Odpowiedz
Powrót ataków z motywem Poczty Polskiej

Kampania ransomware Vortex/Flotera autorstwa Thomasa jest w pełnym rozkwicie. Codziennie trafiają do nas różne jej próbki, ostatnio wykorzystujące w różnych konfiguracjach opisywaną przez nas kilka dni temu odkrytą przez przestępców funkcję Worda.


  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Podsumowanie wsparcia HSTS na przeglądarkach na PC i mobile #security
https://protonmail.com/blog/summary-of-hsts-support-in-modern-browsers/

Netflix ma w swoim centrum armie małp, które wyłączają zbędne, źle skonfigurowane serwery, czy po prostu wyłączają dobre serwery

This was our philosophy when we built Chaos Monkey, a tool that randomly disables our production instances to make sure we can survive this common type of failure without any customer impact.
interface - Podsumowanie wsparcia HSTS na przeglądarkach na PC i mobile #security
ht...

źródło: comment_U7oJF6AaTuZB5W9MKhGzI591UDaVZiOq.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Apache Solr - co dopiero załatano możliwość wykonania kodu na serwerze bez uwierzytelnienia - przez "zwykłe" wyszukiwanie...: https://sekurak.pl/apache-solr-prosta-mozliwosc-wykonania-dowolnego-kodu-os-na-serwerze/

Sprawdźcie lepiej swoje wyszukiwarki.

#sekurak #security #webdev #programowanie #hacking #bezpieczenstwo
sekurak - Apache Solr - co dopiero załatano możliwość wykonania kodu na serwerze bez ...

źródło: comment_HXQL4dij3mFMHjttS7sOzSNPl2xE8lFZ.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#3 DevRSS.com - zbiór popularnych blogów związanych z programowaniem.

Posty publikowane z tagiem #devrss są zbiorem wpisów z aktualnego tygodnia.
Sprawdź również naszego Facebooka!
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Na dniach padła wiadomość, że WPA2 już jest niegodne zaufania.
Mam router z UPC. Czy powstała już jakaś łatka do wgrania, która usuwa podatność? Czy jeszcze nie i w sumie zostaje tylko łączność po kablu?
...pytam, bo w sumie jeszcze nigdy nie wgrywałem update firmware na router, a z WiFi korzystam.

#it #security #internet #wifi
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@WolfSky: niekoniecznie. ile razy wpisuje się hasło? do logowania przy włączeniu kompa (o ile w ogóle)? raz na włączenie. No to zdecydowanie częściej używam pozostałych literek w trakcie zwykłego używania. I pewni okaże się, że najbardziej wytarte literki (o ile ktoś nie jest graczem) to te, najczęściej występujące w polskim języku.
  • Odpowiedz
#informatyka #programowanie #security #it #wirtualizacja #studia

Mirki, piszę pracę inżynierską w której mam stworzyć w mininecie wirtualną sieć 'korporacyjną', a następnie przeprowadzić na nią ataki róznego rodzaju (dos, sqli etc), postawić prostego firewalla i posprawdzać statystyki.

Moje pytanie i prośba do Was- macie może jakieś źródło wiedzy lub linki do artykułów/ opracowań naukowych w jaki sposób projektuje się typowe sieci
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach