HTB Code. Получаем RCE в веб-интерпретаторе Python

HTB Code. Получаем RCE в веб-интерпретаторе Python

Для подписчиковСегодня мы с тобой взломаем веб‑интерпретатор кода на Python и выполним на сервере свой код в обход фильтров. Затем получим доступ к базе данных и извлечем учетные данные другого пользователя. При повышении привилегий используем уязвимость недостаточной фильтрации в скрипте, создающем резервные копии....
00:10, 05.08.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

no-code - пакет для скрытия кода на языке Pythonno-code - пакет для скрытия кода на языке Python Опубликован инструментарий no-code, позволяющий скрывать код в скриптах на языке Python. Преобразованный скрипт выглядит в редакторах кода как одна строка "# co ...

Софтлайн заплатит почти полмиллиарда за разработчика Low-Code и No-Code решений для автоматизации бизнес-процессов«Софтлайн» заплатит почти полмиллиарда за разработчика Low-Code и No-Code решений для автоматизации бизнес-процессов «Софтлайн» заплатил 448 млн руб. за контрольную долю в компании «Сайтек». Данная компания разрабатывает Low-code и No-Code платформу Citeck ECOS для автоматизац ...

HTB Cat. Получаем приватные данные через XSS в GiteaHTB Cat. Получаем приватные данные через XSS в Gitea Для подписчиковСегодня я покажу процесс эксплуатации двух XSS-уязвимостей: сначала в веб‑приложении, что позволит нам получить сессию администратора, а затем — ...

Глава Еврокомиссии: Говорила с Трампом, мы все еще получаем много СПГ из РоссииГлава Еврокомиссии: Говорила с Трампом, мы все еще получаем много СПГ из России Европа по-прежнему получает много СПГ из России и необходимо больше «дешевого» СПГ из США. О таком разговоре с будущим президентом США Дональдом Трампом рассказ ...

Раздача Vovsoft Text to MP3 Converter  получаем бессрочную лицензиюРаздача Vovsoft Text to MP3 Converter — получаем бессрочную лицензию На портале Giveaway of the Day стартовала временная акция, в рамках которой любой желающий может получить бессрочную лицензию на программу Vovsoft Text to MP3 C ...

Джейсон Кидд: Опыт, который мы получаем, очень полезенДжейсон Кидд: «Опыт, который мы получаем, очень полезен» «Мы говорим об опыте. О значении подобных матчей. У нас много молодых игроков, которые никогда не делали ничего подобного. Опыт, который мы получаем, будет нам ...

Куда сдать старые книги в Питере: разбираем домашнюю библиотеку и получаем деньгиКуда сдать старые книги в Питере: разбираем домашнюю библиотеку и получаем деньги Сложно решиться выбросить старые книги на помойку, даже если вы не брали их в руки несколько лет подряд. Тем не менее откладывать процедуру расхламления больше ...

No-Code платформа Сакура PRO версии 1.5.0.No-Code платформа «Сакура PRO» версии 1.5.0. Российская компания «Технос-К», резидент «Сколково», которая создает информационно-аналитические системы не... ...

Low-code платформа Pyrus запустила маркетплейс интеграцийLow-code платформа Pyrus запустила маркетплейс интеграций Уже сейчас на маркетплейсе есть расширения для самых разных задач: HR, IT-разработки, техподдержки и телефонии. Среди... ...

В Microsoft C/C Extension включена блокировка работы в форках VS CodeВ Microsoft C/C++ Extension включена блокировка работы в форках VS Code Компания Microsoft внесла в бинарные сборки расширения Microsoft C/C++ Extension (ms-vscode.cpptools) изменение, блокирующее работу в форках открытого редактора ...

Платформа zero-code разработки Сакура PRO выходит на массовый рынокПлатформа zero-code разработки «Сакура PRO» выходит на массовый рынок Компания «Сакура PRO» официально объявила о публичной доступности своей zero-code платформы, предназначенной для создания бизнес-приложений. В то же время это р ...

Google открыла Gemini Code Assist для всех желающихGoogle открыла Gemini Code Assist для всех желающих Бесплатная версия Gemini Code Assist, инструмента ИИ для программирования от Google, теперь доступна для индивидуальных разработчиков по всему миру. «Теперь каж ...

Графики с подвохом. Эксплуатируем XSS в BokehJS внутри VS Code WebviewГрафики с подвохом. Эксплуатируем XSS в BokehJS внутри VS Code Webview Для подписчиковОбычная визуализация данных в Jupyter Notebook может обернуться атакой на всю инфраструктуру. В этой статье мы воспроизведем XSS-инъекцию в графи ...

GreenData разработала low-code-решение для автоматизации управления операционными рискамиGreenData разработала low-code-решение для автоматизации управления операционными рисками Компания GreenData, российский разработчик импортонезависимой low-code-платформы, разработала новый продукт для автоматизации... ...

Церемония награждения лауреатов национальной премии DRESS CODE AWARD состоялась в ПетербургеЦеремония награждения лауреатов национальной премии DRESS CODE AWARD состоялась в Петербурге В Петербурге прошла церемония вручения VI национальной премии DRESS CODE AWARD, где награды получили не только дизайнеры, но и успешные деловые люди. Победители ...

Выпуск языка программирования Python 3.14Выпуск языка программирования Python 3.14 После года разработки опубликован значительный выпуск языка программирования Python 3.14. Новая ветка будет поддерживаться в течение полутора лет, после чего ещ ...

Книжная полка Python-разработчикаКнижная полка Python-разработчика Хотя сейчас на любой вопрос ответит нейросеть или ролик на YouTube, книги остаются важным источником знаний. Материал в них построен по нарастанию сложности, ав ...

55% Python-разработчиков используют Linux55% Python-разработчиков используют Linux Организация Python Software Foundation опубликовала результаты совместного ежегодного опроса, в котором приняли участие более 25 тысяч разработчиков, использующ ...

Выпуск языка программирования Python 3.13Выпуск языка программирования Python 3.13 После года разработки опубликован значительный выпуск языка программирования Python 3.13. Новая ветка будет поддерживаться в течение полутора лет, после чего ещ ...

Эпический ролевой боевик Code Vein 2 получил системные требования  для стабильных 60 FPS хватит RTX 3080Эпический ролевой боевик Code Vein 2 получил системные требования — для стабильных 60 FPS хватит RTX 3080 Издательство Bandai Namco и разработчики из Bandai Namco Studios в преддверии уже скорого релиза объявили окончательные системные требования своего ролевого ани ...

Артём Гришковский (Триафлай): Технологический вектор автоматизации задач компаний смещается к no-code платформамАртём Гришковский («Триафлай»): «Технологический вектор автоматизации задач компаний смещается к no-code платформам» 2025 год для компании «Триафлай» обещает стать годом стратегических изменений и масштабных планов. Мы пообщались с директором по стратегическому развитию «Триаф ...

Владимир Гранат: Мы ничего не получаем от таких, как Абаскаль, Слишкович и Илич. Не вижу, чтобы российский футбол получал что-то новое при таких тренВладимир Гранат: «Мы ничего не получаем от таких, как Абаскаль, Слишкович и Илич. Не вижу, чтобы российский футбол получал что-то новое при таких тренерах» «Что касается большого количества иностранных специалистов в РПЛ, если это хороший тренер, то отношусь к этому положительно. Но если такие специалисты, как Абас ...

Ещё один игрок на рынке DDR5: Origin Code ставит вентиляторы на свои модули памяти (обновление)Ещё один игрок на рынке DDR5: Origin Code ставит вентиляторы на свои модули памяти (обновление) Похоже, на рынке DDR5 появился новый бренд Origin Code. По данным TechPowerUp , компания разослала первый пресс-релиз, но собственного сайта пока нет, а поиск п ...

Компания Anthropic выделила 1.5 млн долларов проекту PythonКомпания Anthropic выделила 1.5 млн долларов проекту Python Компания Anthropic, продвигающая семейство больших языковых моделей Claude, выделила организации Python Software Foundation (PSF) грант, размером 1.5 млн доллар ...

Болевой шок. Пишем свой сетевой бациллер на PythonБолевой шок. Пишем свой сетевой бациллер на Python Для подписчиковСтабильная сеть может погрузиться в хаос за секунды: всего несколько специально сформированных пакетов способны нарушить работу ключевых протокол ...

В Python задействованы криптофункции с математическим доказательством надёжностиВ Python задействованы криптофункции с математическим доказательством надёжности Объявлено об успешном завершении инициативы по замене в Python реализаций криптографических алгоритмов, предлагаемых в модулях hashlib и hmac, на варианты с мат ...

Выпуск Python-библиотеки для научных вычислений NumPy 2.0.0Выпуск Python-библиотеки для научных вычислений NumPy 2.0.0 Доступен релиз Python-библиотеки для научных вычислений NumPy 2.0.0, ориентированной на работу с многомерными массивами и матрицами, а также предоставляющей бол ...

Проект PyXL развивает процессор для выполнения байткода PythonПроект PyXL развивает процессор для выполнения байткода Python Представлен специализированный процессор PyXL, предназначенный для ускорения выполнения кода на языке Python. Байткод Python напрямую выполняться чипом без JIT, ...

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPIФишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровождающих пакет ...

WhatsApp для Windows допускает выполнение Python- и PHP-скриптов без предупрежденияWhatsApp для Windows допускает выполнение Python- и PHP-скриптов без предупреждения Исследователь обнаружил уязвимость в последней версии WhatsApp для Windows, которая позволяет отправлять Python- и PHP-вложения, которые будут выполнены без пре ...

Подмена зависимости в Python-библиотеке, насчитывающей 40 млн загрузок в месяцПодмена зависимости в Python-библиотеке, насчитывающей 40 млн загрузок в месяц В библиотеке Python JSON Logger выявлена уязвимость (CVE-2025-27607) дающая возможность подменить зависимость при установке через каталог PyPI и добиться выполн ...

ИИ-помощник программиста Google Gemini Code Assist научился писать приложения по описанию и переводить код из одного языка в другойИИ-помощник программиста Google Gemini Code Assist научился писать приложения по описанию и переводить код из одного языка в другой На конференции Cloud Next представитель компании сообщил, что ИИ-помощник по кодированию Code Assist теперь умеет развёртывать новых ИИ-агентов. Они могут созда ...

Исследователи из ВШЭ разработали Python-библиотеку для анализа данных движений глазИсследователи из ВШЭ разработали Python-библиотеку для анализа данных движений глаз Исследовательская группа из Высшей школы экономики разработала Python-библиотеку EyeFeatures, предназначенную для анализа... ...

Хакеры стали чаще атаковать через публичные библиотеки PythonХакеры стали чаще атаковать через публичные библиотеки Python Это самый популярный язык у разработчиков, и под ударом может оказаться множество корпоративных решений ...

Проект PyXL развивает процессор для выполнения байт-кода PythonПроект PyXL развивает процессор для выполнения байт-кода Python Представлен специализированный процессор PyXL, предназначенный для ускорения выполнения кода на языке Python. Байт-код Python напрямую выполняться чипом без JIT ...

Проект Python отказался от гранта в 1.5 млн долларов на повышение защищённости PyPIПроект Python отказался от гранта в 1.5 млн долларов на повышение защищённости PyPI Организация Python Software Foundation, курирующая разработку языка программирования Python, отказалась от получения гранта в 1.5 млн долларов, одобренного Наци ...

Достижение выполнения кода при контроле над текстом комментария в Python-скриптеДостижение выполнения кода при контроле над текстом комментария в Python-скрипте Один из участников соревнования UIUCTF 2025, подробно разобрал, как ему удалось выполнить задание, требующее добиться исполнения своего кода на сервере, имея ли ...

Выпуск Snek 1.10, Python-подобного языка программирования для встраиваемых системВыпуск Snek 1.10, Python-подобного языка программирования для встраиваемых систем Кит Паккард (Keith Packard), активный разработчик Debian, лидер проекта X.Org и создатель множества X-расширений, включая XRender, XComposite и XRandR, опублико ...

Утечка токена для полного доступа к GitHub-репозиториям проекта PythonУтечка токена для полного доступа к GitHub-репозиториям проекта Python Исследователи из компании JFrog обнаружили в составе Docker-образа "cabotage-app" токен, предоставляющий доступ с правами администратора к репозиториям Python, ...

Искусственный интеллект вывел Python в лидеры среди языков программированияИскусственный интеллект вывел Python в лидеры среди языков программирования Ежегодный отчёт Octoverse от GitHub показывает, как искусственный интеллект (ИИ) меняет мир разработки программного обеспечения, способствуя росту глобального с ...

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФСУязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из которых присв ...

Экшен-хоррор Code Violet в духе Dino Crisis не выйдет на ПК, потому что разработчики боятся вульгарных модов  первый трейлер и деталиЭкшен-хоррор Code Violet в духе Dino Crisis не выйдет на ПК, потому что разработчики боятся «вульгарных» модов — первый трейлер и детали Разработчики из американской студии TeamKill Media (Quantum Error, Son and Bone) представили следующий проект — духовного наследника Dino Crisis в лице эк ...

Группа Lazarus атакует Python-разработчиков с помощью фейковых тестовых заданийГруппа Lazarus атакует Python-разработчиков с помощью фейковых тестовых заданий Аналитики ReversingLabs предупреждают, что участники северокорейской хак-группы Lazarus выдают себя за рекрутеров и предлагают Python-разработчикам пройти тесто ...

Древние языки программирования ворвались в топ популярности. COBOL, Ada и Fortran угрожают PythonДревние языки программирования ворвались в топ популярности. COBOL, Ada и Fortran угрожают Python Очень старые языки пробираются в топ-20 рейтинга Tiobe. Fortran и Delphi соревнуются за место в первой десятке, тогда как COBOL и Ada прочно закрепились в перво ...

Один из ключевых разработчиков Python отстранён на три месяца из-за нарушения кодекса поведенияОдин из ключевых разработчиков Python отстранён на три месяца из-за нарушения кодекса поведения Тим Петерс (Tim Peters), автор гибридного алгоритма сортировки Timsort, член Python Core Team и один из старожилов проекта, участвующий в разработке с первых ве ...

Семья Годро: Мы потеряли двух мужей, отцов, сыновей, товарищей по команде, двух действительно замечательных людей. Мы получаем ваши сообщения, ценим Семья Годро: «Мы потеряли двух мужей, отцов, сыновей, товарищей по команде, двух действительно замечательных людей. Мы получаем ваши сообщения, ценим ваши молитвы» 31-летнего форварда «Коламбуса» и его брата Мэттью сбила машина во время прогулки на велосипедах. Сообщалось, что водитель был в состоянии алкогольного опьянени ...

В России лютая нехватка программистов на Python и Java. Но при этом зарплаты разработчиков не растутВ России лютая нехватка программистов на Python и Java. Но при этом зарплаты разработчиков не растут В России возникла очень серьезная нехватка программистов, пишущих на популярных в стране и мире языках. Дефицитнее других оказались Python-программисты, и это п ...

Изучение начинки sandbox-окружения, используемого в Google Gemini для запуска Python-кодаИзучение начинки sandbox-окружения, используемого в Google Gemini для запуска Python-кода Опубликованы результаты исследования защищённости изолированного окружения для выполнения Python-кода, применяемого компанией Google в чатботе Gemini. Чатбот Ge ...

Python стал самым популярным языком программирования у участников конкурса Цифровой марафонPython стал самым популярным языком программирования у участников конкурса «Цифровой марафон» Python — наиболее востребованный язык программирования среди участников «Цифрового марафона» — всероссийского конкурса по цифровым навыкам от Сбера, «Школы 21» ...

Вместо Python. Huawei создала собственный язык программирования, простой в освоении и доступный каждомуВместо Python. Huawei создала собственный язык программирования, простой в освоении и доступный каждому Huawei открыла доступ к своему фирменному языку программирования Cangjie, на разработку которого потратила, по меньшей мере, три года. Он ориентирован в первую ...

Сервис с российскими корнями без предупреждения отключил программистов из России от популярной среды разработки на Java, Python, CСервис с российскими корнями без предупреждения отключил программистов из России от популярной среды разработки на Java, Python, C++ Чешская JetBrains отключила россиянам возможность скачивать IntelliJ IDEA – одну из самых известных сред разработки на Java. Она также используется для Python, ...

Python  не самый популярный язык программирования. Десятки миллионов ИТ-шников покорены гораздо менее звездным языкомPython – не самый популярный язык программирования. Десятки миллионов ИТ-шников покорены гораздо менее «звездным» языком Python оказался на втором месте среди языков программирования по количеству людей, пишущих на нем. Его с огромным отрывом опередил JavaScript, а любимый россиян ...

Общий сбор программистов. Создатель C призвал разработчиков защитить язык от нападок фанатов Python, Rust, Java и GoОбщий сбор программистов. Создатель C++ призвал разработчиков защитить язык от нападок фанатов Python, Rust, Java и Go Автор языка программирования C++ обратился к сообществу программистов с призывом защитить С и C++ от нападок со стороны любителей более современных и безопасных ...

Microsoft дали отпор. Яндекс создал замену Copilot, которая пишет код за программиста на Python, С и Java. ВидеоMicrosoft дали отпор. «Яндекс» создал замену Copilot, которая пишет код за программиста на Python, С++ и Java. Видео «Яндекс» работает над собственным ИИ-ассистентом программиста, в обязанности которого войдет помощь в написании программного кода. Заявка на регистрацию товарно ...

Программисты влюбились в быстрые языки. Дикими темпами растет интерес к Rust, Go и С, но самый популярный в мире - медленный PythonПрограммисты влюбились в «быстрые» языки. Дикими темпами растет интерес к Rust, Go и С++, но самый популярный в мире - «медленный» Python Программисты стали больше интересоваться так называемыми «быстрыми» языками программирования, позволяющие в кратчайшие сроки пройти путь от написания первой стр ...

Python  это змея Отец Linux сознался в неумении программировать на самом популярном языке в мире и призвал на помощь нейросетьPython – это змея? «Отец» Linux сознался в неумении программировать на самом популярном языке в мире и призвал на помощь нейросеть Линус Торвальдс признался, что не умеет программировать на Python – самом популярном языке программирования в мире. Раньше он просто искал нужные ему части кода ...

Инсайдер: Resident Evil Requiem станет прощальной игрой Леона, а ремейки Resident Evil Zero и Code: Veronica придётся подождатьИнсайдер: Resident Evil Requiem станет прощальной игрой Леона, а ремейки Resident Evil Zero и Code: Veronica придётся подождать Инсайдер AestheticGamer (он же Dusk Golem) у себя в микроблоге поделился новыми подробностями амбициозного хоррора Resident Evil Requiem и информацией о следующ ...

Инсайдер рассказал, чего ждать от ремейка Resident Evil Code: Veronica  его делают разработчики обновлённых Resident Evil 2 и Resident Evil 4Инсайдер рассказал, чего ждать от ремейка Resident Evil Code: Veronica — его делают разработчики обновлённых Resident Evil 2 и Resident Evil 4 Пока Capcom готовит к релизу хоррор Resident Evil Requiem, за кулисами, по слухам, ведётся разработка ремейков ещё двух игр серии. Инсайдер AestheticGamer (он ж ...

ALARMYK24.RU Поиск новостей