home.social

#web-application — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #web-application, aggregated by home.social.

fetched live
  1. My experiment with #selfhosting a code forge using #Forgejo has come to an end. Even though it wasn't too expensive to rent a VPS, I still disliked having another form of rent to pay. I'd much rather be hosting something from my own hardware at home. In addition to this, my current use-case doesn't seem to justify the effort it takes to properly maintain the service.

    I had a couple projects I was sharing on my website via this code forge, both of which used to be on #GitHub. I've realized they work better as static files/archives you can download directly. They're tiny and there's no need for a live web application to share them.

    I did learn a lot by setting up the Forgejo instance, including how to use wildcard #SSL certificates and #nginx. I took copious notes, so I'll probably have a much smoother time of it if I try hosting another web application at some point.

    For projects that are better served by a Forgejo instance, I've made a #Codeberg account:

    codeberg.org/caten

    #VPS #software #programming #WebDev #WebDevelopment #WebApplication

  2. Не доверяй чужому VPN: поднимаем self-hosted AmneziaWG с веб-панелью

    В медиаполе снова пошла знакомая волна предупреждений: пользоваться VPN и другими средствами обхода блокировок не только нежелательно, но еще и опасно. Мошенники крадут данные, учетные записи и деньги, а доверчивый пользователь, разумеется, остается крайним. Рациональное зерно в этом, конечно, есть. Случайные VPN-сервисы - особенно бесплатные, непрозрачные и обещающие «полную анонимность в один клик» - действительно могут оказаться сомнительным выбором. Когда весь ваш трафик идет через неизвестно чью инфраструктуру, вопрос доверия перестает быть теоретическим. Но дальше обычно начинается привычная подмена. Из тезиса «не стоит пользоваться чем попало» очень быстро пытаются перейти к тезису «не стоит пользоваться ничем вообще». И вот это уже больше похоже не на заботу о безопасности, а на очередную попытку объяснить, что ограниченный интернет - это и есть нормальный интернет. На практике все работает ровно наоборот. Чем больше ограничений, тем выше спрос на инструменты обхода. И если уж выбирать между случайным коммерческим VPN, бесплатным приложением с мутной моделью монетизации и собственным сервером, то self-hosted-вариант выглядит как минимум достойным внимания. Поэтому дальше речь пойдет не о том, почему VPN - это страшно, а о том, как сделать его своим: развернуть self-hosted AmneziaWG с помощью install-скрипта и дополнить его веб-интерфейсом для управления пользователями.

    habr.com/ru/articles/1018548/

    #vpnсервер #amneziawg #wiresock #selfhosted #wireguard #webapplication

  3. Build my first application in #go. github.com/IvoLimmen/notesmd it's a #Markdown #notes #webapplication and I am using it every day. Don't think a lot of Go developers think it's good but I am slowly getting the hang of it...

  4. github.com/brotheralameen1/Dis

    Published Security Advisory for OneTrust SDK V6.33.0 Vulnerable to Prototype Pollution causing DoS in the system by editing Prototype Value. Currently, submitted this to MITRE CVE to request publication of my CVE to the National Vulnerability Database and awaiting their response. You can click the link above to learn more about the exploit.

    #exploit #javascript #prototype #pollution #ethical #ethicalhacking #penetration #testing #cybersecurity #informationsecurity #infosec #cybersec #bughunting #bugbounty #bugbountyhunting #bughunter #webapplication #webapplicationsecurity #security

  5. Example web application with Rust using Rocket and as a frontend SvelteKit. Authentication/Authorization is done via OIDC:

    codeberg.org/ZuInnoTe/rust-roc

    #codeberg #rust #rocket #webapplication #svelte #oidc

  6. In his newest blog post, Marco explains how to release and operate web applications with Git on Deploio. 📝 Various frameworks and tools attempt nowadays to standardize programming processes – web app development has changed over time. 🔀 But web application builds and deployments have also become more complex and require more and more configuration. ⚒️ You'll find the rest of the story and the whole blog post on our website: nine.ch/using-git-to-release-a 👈 #webapplication #deploy #git #blog #nine

  7. Are Your Web Apps an Open Door for Hackers?

    Imagine spending months perfecting your web app, only to find it leaking data like a sieve. Scary, right? That’s exactly what happens when common security flaws go unchecked.

    In LMG Security’s latest blog, @tompohl shares jaw-dropping real-world web application security attack case studies from the field, including:

    ▪ Command Injection Jackpot – A hidden file upload flaw led to full server control.
    ▪ API Admin Takeover – An overlooked endpoint allowed attackers to create Super Admin accounts.
    ▪ Heap Dump Disaster – A debugging tool exposed Active Directory credentials and user tokens
    .
    Read the full blog to learn how hackers target web apps and how to lock them down: lmgsecurity.com/common-web-app

    #Cybersecurity #Security #ITsecurity
    #WebAppSecurity #APISecurity #PenTesting #CISO #WebApp #WebApplication #pentest #penetrationtesting #Infosec #DFIR

  8. #contentsecuritypolicy #csp an important additional line of defense for #webapplication to protect #security and #privacy of your user. You can add them to any web applications (even if you do not have the code!). More information: developer.mozilla.org/en-US/do

    Content security policy for #wordpress: jornfranke.codeberg.page/techn

    Content security policy for your own #springboot and #angular application: codeberg.org/ZuInnoTe/spring-b

  9. Управляем нашей лодкой прямо с веб-страницы на телефоне

    Итак, мы будем делать автопилот для лодки, который будет содержать довольно простую механическую часть, а все вычисления будут производиться прямо в веб-приложении браузера. Короче, идем под кат, я все расскажу.

    habr.com/ru/articles/828938/

    #управление_лодкой #автопилот_яхты #diy #webapplication #web_bluetooth #ble #diy_или_сделай_сам #esp32 #автопилот

  10. Il prossimo mercoledì a "Delphi Day Italian Conference" terrò un seminario (di oltre 3 ore) dove affronteremo un viaggio illuminante nello sviluppo di applicazioni Web robuste e flessibili usando Vue.js, uno dei framework più diffusi e apprezzati per lo sviluppo frontend, accoppiandolo all'immediatezza e prestanza di un backend totalmente realizzato in Delphi.

    👉🏻 Info: delphiday.it

    #delphiday #vuejs #frontend #javascript #delphi #backend #development #programmazione #webapplication