The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в cdnjs, позволившая выполнить код на серверах Cloudflare, opennews (??), 17-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +4 +/
Сообщение от kissmyass (?), 17-Июл-21, 21:02 
в такие моменты я прям улыбаюсь, когда вспоминаю, как каленым железом выжигал ссылки на CDN и бандлил JS вместе с приложением
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +2 +/
Сообщение от YetAnotherOnanym (ok), 17-Июл-21, 21:41 
Фи, какой ты немодный.
Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +2 +/
Сообщение от Sw00p aka Jerom (?), 17-Июл-21, 21:45 
бармен, смузи этому джентельмену за счет заведения :)
Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +1 +/
Сообщение от Аноним (-), 17-Июл-21, 21:49 
Дедлок твоему гироскутеру в фирмварь!
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +3 +/
Сообщение от InuYasha (??), 17-Июл-21, 22:25 
Эфирного масла рафлезии в ваш вейп! )
Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от Аноним (66), 18-Июл-21, 05:09 
Не бармен, а барист, попрошу!
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

50. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +8 +/
Сообщение от Аноним (50), 17-Июл-21, 23:37 
>> Фи, какой ты немодный

Дожили, стало комплиментом

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

110. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +1 +/
Сообщение от Анон123амм (?), 18-Июл-21, 14:11 
ты бумер штoле?
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

149. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от Гентушник (ok), 19-Июл-21, 01:58 
Бум-бум-бум, бу-бу-бу-бу-бумер!
Ответить | Правка | Наверх | Cообщить модератору

171. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от Аноним (171), 19-Июл-21, 11:46 
На cdnjs тэг script дается с атрибутом integrity (нет в старом IE и нет в iOS <11.3), в котором хэш SHA2-512. А также referrerpolicy="no-referrer" (нет в Edge <79 и нет в iOS <14). И crossorigin="anonymous", дабы куки не посылались. Но да, если нет fallback и файлы бы поменяли, то сайт бы перестал работать из-за несовпадения хэшей.
Чужие CDN могут падать (тогда загрузка сайта временно застывает даже при fallback) и быть забанены РКН, поэтому не знаю зачем CDN для обязательных файлов (js, css, лого, фон). Разве что бесплатные хостинги с маленьким трафиком (100—500 МБ).
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру