The pullit package before 1.4.0 for Node.js allows OS Command Injection because eval is used on an attacker-supplied Git branch name.
В английском языке есть такой неологизм — super commuters, или суперпассажиры. Этим словом называют тех, кто вынужден тратить на дорогу из дома в офис 90 минут и более. Да, и речь идёт о передвижении в одну сторону, значит, путь из офиса домой у них отнимает ещё 90 минут. Такой корпоративный героизм появился не сегодня. Однако в последнее время всё чаще и чаще выходят публикации, чуть ли не романтизирующие ежедневные сверхдальние поездки на работу и пытающиеся выдать их за новую норму. Читать далее
Пару недель назад разработчик системы резервного копирования Vinchin порадовал всех нас новой версией своего решения. Мы уже рассказывали немного о “семерке” и обещали поделиться с вами результатами тестирования ее функционала. В этом посте разберемся, насколько обновление…
Начитавшись рекламных статей из цикла «умная дача», и испытав достаточно сильную фрустрацию от качества контента и «адекватности» предлагаемых технических решений, решил поделиться своим опытом автоматизации загородного дома. Зайти в Изнакурнож:
Рассмотрим относительно новый виток в развитии деплоя приложений и посмотрим, какие вопросы можно закрыть с помощью инструмента Argo CD.GitOps — это одна из реализаций Pull-модели, в которой Git является хранилищем всех конфигураций. Источник правды — Git, все изменения в…
Почти все самые важные и интересные финансовые новости в России и в мире за неделю: в РФ хотят ввести новый вид ИИС, к Credit Suisse и UBS предъявили новые претензии, немецкий Deutsche Bank шатается, До Квона (основателя Лунокоина и TerraUSD) арестовали в Черногории, а против Tron и Coinbase готовят жесткие обвинения. Читать далее
Как копировать в буфер картинки. Какие типы данных можно класть в буфер. Поддержка кастомных типов. Как сделать свои кнопки копировать/вставить. Читать далее
Когда мы обсуждаем вопрос создания программного обеспечения, то говорим не только про архитектуру, технологии, навыки, но и про экономику. Абсолютно все проекты требуют бюджета, и он не может быть бесконечным. Необходимость рационального использования средств очевидна всем, а…
Сегодня я хотел бы рассказать об игре из некогда очень популярной серии, которая в наши дни находится фактически в коматозном состоянии. В 90-е и 00-е эту линейку игр знал каждый геймер и, наверно, не было такого компьютерного клуба, в котором бы не была…
A vulnerability classified as problematic was found in IObit Malware Fighter 9.4.0.776. This vulnerability affects the function 0x222010 in the library ObCallbackProcess.sys of the component IOCTL Handler. The manipulation leads to denial of service. The attack needs to be approached locally. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-224020.