1.83K subscribers
3.29K photos
130 videos
15 files
3.57K links
Блог со звёздочкой.

Много репостов, немножко программирования.

Небольшое прикольное комьюнити: @decltype_chat_ptr_t
Автор: @insert_reference_here
Download Telegram
— Ищу партнёров для работы.
— А работа какая?
— Стеклодув, но без стекла.
😁11
Forwarded from Neural Machine
Мне следует пойти к врачу, и тебе стоит
4
curlык
👍8🌚1
😁172❤‍🔥2
report.jpg
❤‍🔥9
Осадная Башня
report.jpg
The only report we need
💯4
Как бы боян, но всё равно хорошо.

Source
🥰21👏4🤔2🌚2🍌2🔥1😁1
Блог*
Как бы боян, но всё равно хорошо. Source
А теперь, когда у вас есть контекст, можно и показать этих двоих.

https://t.iss.one/hrenogay/3347
🥰9❤‍🔥41🤡1😍1
Forwarded from Антон via @HowGayBot
🏳️‍🌈 I am 100% gay!
🥰17🤮9🍌5👍2👌1
Forwarded from Пездуза
⚡️Закон Гей-Люссака перестанет действовать на территории России с 1 февраля

Пездуза
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉24😁14😱2😢1
Блог*
Допустим, я организую в Ереване встречу с подписчиками
Что насчёт этого воскресенья?

Планирую в Vol. 1
🔥1
Блог* pinned «Что насчёт этого воскресенья? Планирую в Vol. 1»
#meme, который скоро будет прям совсем жиза
💯18😢12🔥1🤔1
Forwarded from baire cow
🎉11😢4❤‍🔥1🔥1😁1🤣1
#itsec

Что у них там происходит, а
Наша постоянная рубрика

Обновляем гитлабчики 💅💅💅

Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 16.8.1, 16.7.4, 16.6.6 и 16.5.8, в которых устранены 5 уязвимостей. Одной из проблем (CVE-2024-0402), которая проявляется начиная с выпуска GitLab 16.0, присвоен критический уровень опасности. Уязвимость позволяет аутентифицированному пользователю записать файлы в любой каталог на сервере, насколько это позволяют права доступа, под которыми выполняется web-интерфейс GitLab.

Уязвимость вызвана ошибкой в реализации функции создания рабочих пространств (workspace). Ошибка проявляется при разборе параметров devfile, заданных в некорректном формате YAML (в патче проблема решена преобразованием YAML в JSON и проверкой наличия конструкций, корректных в YAML, но недопустимых в JSON из-за использования определённых Unicode-символов). Детальную информацию об уязвимости планируют раскрыть через 30 дней после публикации исправления. Уязвимость выявлена в ходе внутренней проверки одним из сотрудников компании GitLab.

Уязвимость в GitLab, позволяющая записать файлы в произвольный каталог на сервере
https://www.opennet.ru/opennews/art.shtml?num=60498
+
Оригинал
https://about.gitlab.com/releases/2024/01/25/critical-security-release-gitlab-16-8-1-released/#arbitrary-file-write-while-creating-workspace

Issue https://gitlab.com/gitlab-org/gitlab/-/issues/437819, но она в приватном режиме.
🤯5😁1