- Опубликовано
Command injection: как не потерять контроль над ПО
- Автор

- Имя
- Новости нашего ИТ
- Telegram
Новости нашего ИТ12 подписчиков4738 постовДанный канал является агрегатором технических статей нашего любимого ИТ, так что кто устал листать тысячи сайтов в поиске технических статей присоеденяйтесь к каналу и наслаждайтесь #it_news
Детектим Command injection или Как не потерять контроль над своим ПО и данными
#java
Всем привет! В нашей практике мы часто сталкивались и устраняли последствия такого опасного вида атаки, как Command injection. Злоумышленники используют эту уязвимость для выполнения вредоносных команд, доступа к контролю вашего ПО и кражи данных. Последствия для бизнеса могут быть непредсказуемыми — и репутационными, и денежными из-за простоя процессов и затрат на восстановление. Под катом статья моего коллеги Димы Каплунова, аналитика SOC в К2 Кибербезопасность. Он собрал все, что вам нужно знать о Command injection: метод, лазейки и главное — как выявить атаку пока не стало слишком поздно.
Новости нашего ИТ
12 подписчиков
4738 постов
Данный канал является агрегатором технических статей нашего любимого ИТ, так что кто устал листать тысячи сайтов в поиске технических статей присоеденяйтесь к каналу и наслаждайтесь #it_news
Предыдущий пост
- Опубликовано
No-code: telegram-бот для анализа эмоций
Как создать telegram-бот для анализа эмоций без программирования
Следующий пост
- Опубликовано
Разбираемся с Feature Toggle на примере Unleash
Feature toggle Unleash пример Java
Из подборки #it_news
- Опубликовано
OpenMedata в облаке: DataGovernance обзор Collate 1
OpenMedata в облаке Data Governance обзор Collate часть 1
- Опубликовано
#docker
+1
Сеть вместо SD: собрать Linux для Raspberry Pi
Как собрать минимальный Linux для Raspberry Pi с загрузкой по сети
- Опубликовано
#docker
+1
Язык моделирования ИТ-инфраструктуры
язык моделирования ИТ-инфраструктуры ArchiMate AWS Cloud Notation статья
- Опубликовано
#docker
+1
Bank-in-a-Box: собрать песочницу для API‑хакатона
Как собрать реалистичную банковскую песочницу для мультибанкового API‑хакатона с использованием Docker
- Опубликовано
#docker
+1
Из чего состоят промышленные сети
Из чего состоят промышленные сети: компоненты, особенности, отличие от корпоративных
- Опубликовано
#java
+1
Project Panama: Java говорит на C (Часть 1)
Project Panama как Java вызывает функции C без JNI
Свежие посты
- Опубликовано
Kafka
+1
Удобная синхронизация настроек Kafka
Удобная синхронизация настроек Kafka в кластере
- Опубликовано
#java
+1
Spring Data 2025.1.2 и 2025.0.8 released
Spring Data 2025.1.2 и 2025.0.8: релиз и новые возможности
- Опубликовано
#devops
+1
How Ansible does the real work in hyperautomation
Как Ansible реализует реальную работу в гиперавтоматизации?
- Опубликовано
OpenMedata в облаке: DataGovernance обзор Collate 1
OpenMedata в облаке Data Governance обзор Collate часть 1
- Опубликовано
#docker
+1
Python без Python: как запускать код где угодно
как запускать Python код где угодно без установки
- Опубликовано
#docker
+1
Хакатон Норникеля: YOLO, 2 место
Хакатон Норникеля YOLO 2 место как выиграть
- Опубликовано
#devops
+1
Nginx с человеческим лицом: обзор Nginx Proxy Manager
обзор Nginx Proxy Manager для новичков DevOps
- Опубликовано
От поэзии к нейробиологии: проверка метафор любви
Научная проверка метафор любви в поэзии и нейробиологии