В предыдущих двух статьях мы рассмотрели способы выявления и эксплуатации уязвимости переполнения буфера. Теперь самое время поговорить о тех механизмах защиты, которые можно использовать для борьбы с этими уязвимостями. Лет двадцать назад переполнение буфера можно было…
В 76 выпуске подкаста "Солар-Ньюс" рассматривались вопросы преимущества установки так называемой "солнечной черепицы" перед стандартными солнечными панелями на крыше (В США) и разработка компанией EneCoat Technologies перовскитных солнечных элементов для установки на автомобиле Toyota (так как данное предприятие - совместное производство Toyota и Киотского университета). И у меня в голове постоянно зудела мысль, что: «А я же уже где-то что-то слышал про Тойоту и солнце…» Читать далее
In JetBrains TeamCity before 2023.05.1 stored XSS when using a custom theme was possible
In JetBrains TeamCity before 2023.05.1 parameters of the "password" type could be shown in the UI in certain composite build configurations
In JetBrains TeamCity before 2023.05.1 stored XSS while running custom builds was possible
In JetBrains TeamCity before 2023.05.1 build chain parameters of the "password" type could be written to the agent log
In JetBrains TeamCity before 2023.05.1 stored XSS while viewing the build log was possible
In JetBrains TeamCity before 2023.05.1 reflected XSS via the Referer header was possible during artifact downloads
In JetBrains TeamCity before 2023.05.1 build parameters of the "password" type could be written to the agent log
In JetBrains YouTrack before 2023.1.16597 captcha was not properly validated for Helpdesk forms