• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом rce

От анонимного FTP до RCE: как мы скомпрометировали сервер из-за конфигурационных ошибок +4

  • 25.09.2025 08:58
  • USSC
  • 0
  • Информационная безопасность
  • Блог компании Уральский центр систем безопасности

Один GET и облака нет: роняем прод в надёжном облаке быстро и качественно +23

  • 05.09.2025 12:44
  • onvamneciso
  • 4
  • Блог компании Альфа-Банк
  • Информационная безопасность
  • IT-инфраструктура
  • Облачные сервисы
  • Облачные вычисления

Just Gopher It: Превращение слепого SSRF в RCE за 15 000 $ — Yahoo Mail +3

  • 20.02.2025 10:25
  • Adm1ngmz
  • 0
  • Информационная безопасность
  • Bug hunters

В тренде VM: под угрозой продукты Microsoft и Fortinet, а также архиватор 7-Zip +13

  • 12.02.2025 09:59
  • ptsecurity
  • 12
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Исследования и прогнозы в IT
  • Софт

В тренде VM: под угрозой продукты Microsoft, сайты на WordPress и веб-приложения на Apache Struts +11

  • 30.01.2025 10:05
  • ptsecurity
  • 0
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Тестирование IT-систем
  • Исследования и прогнозы в IT
  • Софт

О механизмах безопасности OpenSSH: разбираем уязвимости 2024 года +23

  • 29.01.2025 09:08
  • ptsecurity
  • 1
  • Тестирование IT-систем
  • Блог компании Positive Technologies
  • Информационная безопасность
  • Open source
  • nix
  • Серверное администрирование

5 способов получить RCE на практике +8

  • 08.01.2025 09:12
  • Adm1ngmz
  • 1
  • Информационная безопасность
  • Bug hunters

Как я нашел RCE уязвимость в API-эндпоинте -2

  • 29.12.2024 17:39
  • Adm1ngmz
  • 11
  • Информационная безопасность
  • Bug hunters

Remote Code Execution в Widget Options (WordPress Plugin) — CVE-2024-8672 -1

  • 18.12.2024 12:01
  • 0f6m
  • 0
  • Информационная безопасность
  • Тестирование веб-сервисов
  • Тестирование IT-систем

Remote Code Execution в Wordpress-плагине WP Umbrella (CVE-2024-12209) +3

  • 17.12.2024 15:22
  • v0n4m0r
  • 0
  • Информационная безопасность
  • Тестирование веб-сервисов

СyberPanel Command Injection Vulnerability (CVE-2024-51378) +3

  • 16.12.2024 07:47
  • v0n4m0r
  • 0
  • Информационная безопасность
  • Тестирование веб-сервисов

Remote Code Execution через SQL инъекцию в Zabbix (CVE-2024-42327) +7

  • 11.12.2024 16:03
  • 0f6m
  • 5
  • Информационная безопасность
  • Тестирование веб-сервисов

Небезопасная десериализация в PHP: Как создать собственный эксплойт +15

  • 11.12.2024 15:02
  • wr3dmast3r
  • 8
  • Информационная безопасность
  • Блог компании Инфосистемы Джет

Охота за уязвимостями File Upload. Особенности +1

  • 02.12.2024 08:09
  • Adm1ngmz
  • 0
  • Информационная безопасность
  • Bug hunters

Анатомия LLM RCE +7

  • 03.11.2024 07:09
  • Adm1ngmz
  • 2
  • Информационная безопасность
  • Контент и копирайтинг
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • »
Страница 1 из 5
ЛУЧШЕЕ

  • Сегодня
  • Вчера
  • Позавчера
05:54

Все лгут: почему не стоит слепо доверять данным в Prometheus и что важно учитывать при их интерпретации +6

07:00

Из котельной — в Ад: Doom на ПЛК +3

01:29

Django 6.0: Ключевые функции, критические изменения +3

07:00

Изоляция и лимитирование пользователей хостинга с ОС «МСВСфера Сервер» 9 редакция для хостинг-провайдеров +2

07:05

Как ИИ помогает лже-риелторам врать эффективнее +1

06:00

Playwright Agents — тесты, которые “живут своей жизнью” +1

04:59

Модуль обработки и коммутации данных, с внешними управляющими устройствами по RS-485 на STM32 +1

14:17

Патчим Chrome для работы с YouTube +101

10:11

По итогам Chaos Constructions'2025 +52

13:05

DigiPi: универсальный цифровой модем радиолюбителя +37

08:03

Как я сделал робота — что хотел и что получилось. Часть 2 +36

10:00

Как я горел от 3D-печати +27

09:01

Мой список вопросов о CSS для собеседования в 2025 году +27

09:47

QEMU: как организовать прозрачное взаимодействие с I2C-устройствами +23

13:01

Безопасность VDS: чек-лист по базовой защите +21

09:23

Когда файл — это тайник: как скрывают данные в изображениях, DNS-запросах и эмодзи +20

08:11

Шесть способов учиться новому максимально быстро и эффективно +20

08:05

Эволюция языков программирования +18

20:12

Цвет настроения синий — история BSOD и палитра экранов смерти +17

08:39

Какие пасхалки скрывают платы наших устройств +17

10:08

std::simd: шаблоны векторизации без intrinsics в C++ +13

13:31

3 скрипта для диагностики Вашего Linux-сервера +12

11:24

Как мы захотели контролировать SPILL’ы в Greenplum и сделали «Демократизатор» +12

07:01

Грабли на проектах: как справляться с неизбежностью ошибок +12

13:45

Неклассическое чтение для руководителей: разбор научных статей по открытым стратегиям и корпоративному open source +11

15:37

Денежная ловушка или эксплуатация BAC биллинга +10

09:01

В поисках идеального стека для Enterprise проектов: почему Java плюс MACH +10

13:01

Отвлекать разработчиков ПО намного вреднее, чем считает большинство менеджеров +90

10:41

Асинхронность vs. многопоточность: что выживет в эпоху No GIL? +54

17:26

Сам себе breakpoint +53

14:04

Я беру проволоку, навиваю, запекаю и зарабатываю 13 млн за год +51

09:01

Pasta e basta! Как паста и макароны стали национальным блюдом Италии и покорили Россию и США? Часть 3 +51

07:00

Воскресная барахолка под Валенсией: винтажная аудиотехника, ноутбуки и много чего ещё +50

07:28

WiFi, который не ловил +48

16:13

Наше расследование: pulp fiction +40

05:04

Шатдаун правительства США, а также Грокипедия от Илона Маска +35

08:34

Kandinsky Image научился генерировать изображения с надписями на русском +26

08:05

ИИ в образовании. Учить или учиться +26

09:00

Психология худшего выбора. Почему с возрастом человек выбирает невежество, даже когда осознает свое решение? +25

21:15

О сути здравого смысла и применимости его в искусственном интеллекте +24

11:55

У меня нет рта, но я должен выводить эмодзи морского конька +23

09:30

Пятьдесят оттенков отказа: стоп слово — Zonal Shift +23

13:00

Возрождение Windows 7: почему ее популярность внезапно выросла +22

16:09

Как вычислить плохого работодателя перед собеседованием? Базовая проверка +20

18:56

Прямоугольные телескопы смогут найти Землю 2.0 +18

11:17

Java Digest #29 +17

09:38

Исследуем OSS-инструменты для MLSecOps: цели проекта и промежуточные результаты +17

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Психология худшего выбора. Почему с возрастом человек выбирает невежество, даже когда осознает свое решение? +26

    • 131

    Я беру проволоку, навиваю, запекаю и зарабатываю 13 млн за год +52

    • 119

    Отвлекать разработчиков ПО намного вреднее, чем считает большинство менеджеров +90

    • 72

    Асинхронность vs. многопоточность: что выживет в эпоху No GIL? +54

    • 65

    Как вычислить плохого работодателя перед собеседованием? Базовая проверка +21

    • 64

    «Оставайтесь в жопе» или про негативные убеждения о работе в 6-ти частях +9

    • 47

    Тише едешь — дальше будешь: почему новомодные Agile-методологии уступают подходам прошлого века +11

    • 46

    О сути здравого смысла и применимости его в искусственном интеллекте +24

    • 40

    Как я научил Telegram-бота говорить о постах ДПС в реальном времени -8

    • 39

    Патчим Chrome для работы с YouTube +101

    • 38

    WiFi, который не ловил +48

    • 37

    Мой список вопросов о CSS для собеседования в 2025 году +27

    • 35

    Возрождение Windows 7: почему ее популярность внезапно выросла +22

    • 34

    У меня нет рта, но я должен выводить эмодзи морского конька +23

    • 31

    Дом в облаке, которое твое: запускаем личный сервер на UmbrelOS с полным шифрованием +7

    • 31

Подписка


  • Главная
  • Контакты
© 2025. Все публикации принадлежат авторам.