Щитпост кот бот хакер байкер 29 – Telegram
Щитпост кот бот хакер байкер 29
17 subscribers
429 photos
80 videos
7 files
72 links
Download Telegram
Forwarded from ⚠️Invalid Handle (!kc)
This media is not supported in your browser
VIEW IN TELEGRAM
🔁 Kool Tech Tricks
💉 На GitHub обнаружили CSS-инъекцию

Самые умные пользователи сайта получили возможность украсить свои профили почти как в Steam, и даже лучше. Эта уязвимость срабатывает при рендере текста Markdown, а на нём держится весь GitHub: страницы проектов и организаций, Issues, Pull Requests, Релизы, Вики.

На самом деле это довольно опасная уязвимость. Кое-кто уже догадался разместить большую мигающую Discord-ссылку на весь экран в комментариях к отчётам об ошибках. Ссылки на изображения не кэшируются, поэтому можно узнать IP-адрес пользователей. Даже можно написать скрипт, который приводит к выходу из аккаунта (https://x.com/vmfunc/status/1799246887284797650). Так как Markdown используется на сайте почти везде, заходить на любые страницы становится опасно.

Конечно же эту уязвимость быстро исправили. Но потом это исправление обошли. На текущий момент CSS-инъекция работает.

#github #vulnerability #уязвимость
🍌2😢1
This media is not supported in your browser
VIEW IN TELEGRAM
👍1🍌1
Forwarded from /g/‘s Tech Memes (Gianmarco Gargiulo)
WAKE UP BABE NEW CENTRALIZED ALT SOCIAL FOR GEN Z POWERED BY AI AND SPYWARE JUST DROPPED

https://techcrunch.com/2024/07/03/noplace-a-mashup-of-twitter-and-myspace-for-gen-z-hits-no-1-on-the-app-store/
🤔2🍌1
Forwarded from ComputerWelt (seninha)
new bad
old good
🤔1🍌1
Forwarded from /g/‘s Tech Memes (ᅠ ᅠ)
🤔1🍌1
Forwarded from So far, so good (РКН ези6е (#045))
😢1🍌1
Лёха мы все просрали
🥰1🍌1
Forwarded from Ateo Breaking
Фонд борьбы с коррупцией (ФБК) оказался в центре коррупционного скандала. Руководство ФБК получало деньги от российского банкира Железняка, который украл деньги вкладчиков. Взамен ФБК свидетельствует в судах, утверждая, что дело о хищении средств имеет политическую подоплёку
🍌1👀1