Size: a a a

2019 September 17

DM

Damir Mukhametgalin in Astana JKUG
В принципе они дают замечания и время на исправление уязвимостей и примеры как исправить, по крайней мере у нас так было.
источник

DM

Damir Mukhametgalin in Astana JKUG
Стринговые переменные достаточно было переименовать
источник

V

Vladislav in Astana JKUG
Damir Mukhametgalin
Все переменные с названиями pass, password, key, sign и тд переменовать)) основные уязвимости
Спасибо, переименовал password на ADMIN_PASSWORD 👍
источник

DM

Damir Mukhametgalin in Astana JKUG
🤣
источник

DM

Damir Mukhametgalin in Astana JKUG
На parol лучше)
источник

AK

Aslan Kussein in Astana JKUG
Abay Assenov
Всем привет , может кто сталкивался , просят приготовить исходники  на сканирование по безопасности (ГТС кнб ) , что нужно сделать с исходниками ,на что они их сканить будут . есть предположения?
еще log.info они пишут как утечку данных
источник

AN

Alikhan Nugmanov in Astana JKUG
Aslan Kussein
еще log.info они пишут как утечку данных
Это действительно так?
источник

AK

Aslan Kussein in Astana JKUG
Alikhan Nugmanov
Это действительно так?
источник

AK

Aslan Kussein in Astana JKUG
польный скрин не могу скинут подписал о неразглошении
источник

AK

Aslan Kussein in Astana JKUG
источник

AK

Aslan Kussein in Astana JKUG
там кажись устранить надо только Критический уровень
источник

TN

Timur Nurmagambetov in Astana JKUG
Damir Mukhametgalin
Все переменные с названиями pass, password, key, sign и тд переменовать)) основные уязвимости
это что, серьезно? считается за уязвимость?
источник

DM

Damir Mukhametgalin in Astana JKUG
Timur Nurmagambetov
это что, серьезно? считается за уязвимость?
да
источник

T

Tatiana in Astana JKUG
Aslan Kussein
там кажись устранить надо только Критический уровень
А не пробовали доказать, что это false positive?
источник

TN

Timur Nurmagambetov in Astana JKUG
почему?
источник

N

Nurlan in Astana JKUG
из дампа пароль узнать можно))
источник

БС

Бакытжан Сейтказин in Astana JKUG
скорее всего из-за getMessage(), в логгер нужно отправить, типа, With MaketService happend smth bad, ops. мало ли какие данные пользователя может лежать в getMessage()
источник

N

Nurlan in Astana JKUG
источник

AK

Aslan Kussein in Astana JKUG
Tatiana
А не пробовали доказать, что это false positive?
аудиторам сказали они сказали что можно только критические делать
источник

AK

Aslan Kussein in Astana JKUG
Бакытжан Сейтказин
скорее всего из-за getMessage(), в логгер нужно отправить, типа, With MaketService happend smth bad, ops. мало ли какие данные пользователя может лежать в getMessage()
кстати да очень даже возможно
источник