Size: a a a

2021 June 06

VG

Valentin Golev in ctodailychat
но слушать wal это интересная идея во многих случаях
источник

AR

Anton Revyako in ctodailychat
источник

SS

Slava Savitskiy in ctodailychat
🤣
источник

DS

Denis Savitskiy in ctodailychat
запуск переписи олдов через 3..2..1
источник

RG

Roman Goncharenko in ctodailychat
Я тут
источник

1

117th in ctodailychat
Дебезиум классная штука, но с постгрей, например, с ним нужно быть осторожным. А вообще очень круто, работающий из коробки CDC, первое время нарадоваться не мог
источник

A

Andrey in ctodailychat
источник

A

Andrey in ctodailychat
источник

AI

Artificial Iv in ctodailychat
прикольно, спасибо!
источник

A

Andrey in ctodailychat
Гитхаб умеет проверять зависимости на уязвимости, но не у всех гитхаб…
источник

AI

Artificial Iv in ctodailychat
У нас как раз гитхаб (все не нарадуюсь после переезда из своего гитлаба). Вообще хорошая штука - обновлять уязвимые зависимости, но многие безопасники говорят, что это делают очень редко, потому что иногда версии ломают функционал и сами уязвимости в либах обычно суперговеные. В реально жизни, даже зная версию, не поэксплуатировать

Самое интересное за последние несколько лет (если мне не приснислось, потому что не могу ссылку найти) - в JWT можно алгоритм подписи выставить в none и тогда можно любой токен сгенерить валидным, но это уже везде миллион лет пофикшено. А там в каких-то либах можно было написать nOnE и это принималось как валидный алгоритм с отсутствующей подписью.
источник

AI

Artificial Iv in ctodailychat
Ох лол: https://www.howmanydayssinceajwtalgnonevuln.com/

It has been 12 days since the last alg=none JWT vulnerability.
источник

A

Artur in ctodailychat
хах, про nOnE круто
источник

IV

Igor V in ctodailychat
источник

A

Andrey in ctodailychat
Тогда все не много проще https://github.com/dependabot
Мой опыт показывает что базы разные, один находит одно - другой другое
источник

RK

Roman Kononov in ctodailychat
книжка от автора тоже неплохая
источник

IV

Igor V in ctodailychat
Как называется?
источник

RK

Roman Kononov in ctodailychat
источник

IV

Igor V in ctodailychat
Не знал что он автор. Это хорошая книга
источник

SS

Slava Savitskiy in ctodailychat
подтверждаю
источник