home.social

#ошибка_конфигурации — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ошибка_конфигурации, aggregated by home.social.

  1. От анонимного FTP до RCE: как мы скомпрометировали сервер из-за конфигурационных ошибок

    В мире веб-приложений и внешних периметров крупных компаний до сих пор встречаются классические, почти музейные уязвимости. Они как запертый на замок шкаф в центре мегаполиса: кажется, что все будут просто проходить мимо, но рано или поздно найдется тот, кто попробует дернуть за ручку. Этот кейс — наглядное подтверждение того, что для успешной атаки не всегда нужны сложные эксплойты или 0-day уязвимости. Зачастую достаточно старых и известных проблем, которые по-прежнему живут в инфраструктуре крупных компаний.

    habr.com/ru/companies/ussc/art

    #пентест #уязвимости #ошибка_конфигурации #чёрный_ящик #rce

  2. Безопасность 1С: обзор уязвимостей и рекомендации по защите

    В данной статье мы рассмотрим архитектуру 1С с точки зрения информационной безопасности: разберем характерные уязвимости, присущие различным вариантам подключения к системе, приведем примеры типовых сценариев атак, а также предложим практические меры по их предотвращению.

    habr.com/ru/companies/ussc/art

    #безопасность_1с #уязвимости #защита_1с #ошибка_конфигурации #информационная_безопасность #безопасность_кода #толстый_клиент #тонкий_клиент #вебклиент_1с #мобильный_клиент