Результатов: 3

1

opennet, "Неисправленная 0-day уязвимость в движке для создания web-форумов vBulletin"
Уязвимость присутствует в обработчике "ajax/render/widget_php", который допускает передачу произвольного shell-кода через параметр "widgetConfig[code]" (просто передаётся код для запуска, даже не нужно ничего экранировать).

Аноним (4):
Потому что почему бы и не исполнить данные, пришедшие извне. Действительно.

Аноним (5):
Ну так компьютеры для того и изобрели, чтобы выполнять код, который им дадут люди. Считаю, что не уязвимость, а удобная фича.

2

С Хабра.

xxx: Все началось с того, что супруга завела аккаунт в Инстаграме, начала постить кучу фоток и обижаться, если я вовремя их не лайкую. Пришлось заняться автоматизацией семейных отношений.
Заказчик в моем лице определил следующие требования:
1. Симуляция работы в Инстаграме как обычный пользователь, лайкание в одном треде (чтобы Instagram не забанил моего бота).
2. Возможность авто-лайкания произвольного количества аккаунтов с произвольной глубиной лайков.
3. Запуск через шедулер, работа в бэкграунде.

yyy: Вангую скандал из за лайкнутой фотографии сломанного ногтя\каблука. Так что прикручивайте распознование образов)

3

Про проверку данных на валидность и обработку кучи потенциально возможных исключений на Джаве.

haskile: Ну это правда очень скучно
haskile: нет бы там что-то содержательное было
haskile: ан нет
haskile: просто пытаешься придумать, где там еще можно нагадить, и проверяешь, не нагадили ли
haskile: это как убираться в квартире, которую сдаешь посуточно, после того, как ее снимала компания студентов произвольного ПТУ, которая там устраивала большую и шумную вечеринку
haskile: с ОЧЕНЬ большим количеством дешевого алкоголя
haskile: "блин, и в шкаф наблевали! ну что за люди!"