Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Wpis użytkownika konik_polanowy w Hydepark

Fenomen

w Hydepark

12piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.05.02.md

Fault Injection – Down the Rabbit Hole - https://security.humanativaspa.it/fault-injection-down-the-rabbit-hole/
Doing the Due Diligence: Analyzing the Next.js Middleware Bypass (CVE-2025-29927) - https://slcyber.io/assetnote-security-research-center/doing-the-due-diligence-analysing-the-next-js-middleware-bypass-cve-2025-29927/
Design issues of modern EDRs: bypassing ETW-based solutions - https://www.binarly.io/blog/design-issues-of-modern-edrs-bypassing-etw-based-solutions
Story of a Pentester Recruitment 2025 - https://blog.silentsignal.eu/2025/01/14/pentester-recruitment-2025-mushroom/
How to scan a full commit history to detect sensitive secrets - https://about.gitlab.com/blog/2025/02/06/how-to-scan-a-full-commit-history-to-detect-sensitive-secrets/

Komentarze (1)

Lider1piorunów

@konik_polanowy z tym wykrywaniem secretów na gitlabie to polecałbym ostrożnie 😉 U mnie w korpo te śmietniki trzymają w AZDO i jakiś czas temu gruchnęła wieść, że będą oferować podobną usługę. "O fajnie" powiedziały managementy. A potem do nich dotarło, że to będzie sprawdzać całe-całe azdo, a nie tylko nasz korpowycinek i jak zobaczyli cenę to ich wyjebało z butów xD