Натравил на свой сайт автоматическую искалку уязвимостей - и теперь сижу (хотя кого я обманываю - лежу), покрываясь холодным потом. Она уже нашла три критических, десяток средних и кучу мелких недочетов.
Очевидно, не обновлялся софт давно. У меня каждое утро начинается с чтения рапортов с моих хостов, где какие обновления появились. Недавно вот совсем плохую дырку в мускле нашли.
no subject
У меня каждое утро начинается с чтения рапортов с моих хостов, где какие обновления появились. Недавно вот совсем плохую дырку в мускле нашли.
no subject
И для меня слова http parameter pollution до сего дня вообще были неизвестны.
no subject
no subject
no subject
no subject
no subject
no subject
no subject