Semcms Shop v4.2 was discovered to contain an arbitrary file uplaod vulnerability via the component SEMCMS_Upfile.php. This vulnerability allows attackers to execute arbitrary code via uploading a crafted PHP file.
Improper Restriction of Excessive Authentication Attempts in GitHub repository azuracast/azuracast prior to 0.18.3.
A vulnerability was found in External Media without Import Plugin up to 1.0.0 on WordPress. It has been declared as problematic. This vulnerability affects the function print_media_new_panel of the file external-media-without-import.php. The manipulation of the argument url/error/width/height/mime-type leads to cross site scripting. The attack can be initiated remotely. Upgrading to version 1.0.1 is able to address this issue. The name of the patch is 9d2ecd159a6e2e3f710b4f1c28e2714f66502746. It is…
В статье мы расскажем, как столкнулись с множественными запросами к API-серверу Kubernetes от одного из приложений, к чему это привело и каким образом проблема была решена. Читать далее
Привет, Хабр! Мы — Александр Просвирнин, руководитель проектного направления, и Иван Григорьев, старший менеджер продукта центра «Видеонаблюдения и Безопасности» блока по телекоммуникационному бизнесу, работаем в экосистеме МТС. В этой статье мы расскажем о решении для анализа уникальных посетителей. Опишем недостатки существующих на рынке решений и расскажем, почему надо остановиться именно на видеоаналитике — и что мы сделали для улучшения алгоритмов. Читать далее
Привет, Хабр!Меня зовут Антон Черниговский, я участник профессионального сообщества NTA.В публикации расскажу, как при решении задачи нечеткого сравнения строк, среди разных инструментов сравнения (по косинусному сходству, по сходству Левенштейна, по сходству…
Я устроился в небольшую компанию, которая сделал круд-приложуху на 20 таблиц типа "заметки" и активно ее продавала госорганам за невменяемый бабос.У нас был 3(три) Т-Р-И статуса юзера. Anonym -> Logined -> Phone_Confirmed. Молодой талант до меня увидел в этом граф, и написал класс на 200+ строк,…
Появилась задача разработать блок, который мог бы включать некие устройства, подключенные к сети 220В. Устройства маломощные. Вроде бы нет проблем решить задачу, просто переключатель? :) К задаче добавилось требование: устройства должны включаться нажатием на антивандальную кнопку, не имеющую фиксации, а по второму нажатию – выключаться. Это уже чуть-чуть усложняет задачу, но не сильно. И вот как я её решил.
security update
An arbitrary file upload vulnerability in Open Networking Foundation ONOS from version 1.9.0 until 2.7.0 allows attackers to execute arbitrary code via uploading a crafted YAML file.