Filter
Exclude
Time range
-
Near
🚨 Upozorňujeme na aktivně zneužívanou zranitelnost v Gogs, CVE-2025-8110. Tato zranitelnost umožňuje autentizovaným uživatelům dosáhnout vzdáleného spuštění kódu (RCE) zneužitím symbolických odkazů, čímž obchází dříve nasazenou opravu proti path traversal útokům. Původní chyba v API PutContents dovolovala zápis souborů mimo cílový adresář Git repozitáře. Přestože byla přidána validace vstupu, oprava nezohlednila přítomnost symbolických odkazů v repozitářích. Zranitelnost je aktivně zneužívána ve velkém měřítku – potvrzeno kompromitování více než 700 veřejně dostupných instancí Gogs. Útočníci využívají automatizované útoky, vytvářejí repozitáře s náhodnými názvy a spouštějí malware krátce po jejich vytvoření. Dopad zahrnuje možnost plného ovládnutí serveru, úpravy konfiguračních souborů (.git/config), injektování sshCommand a krádež přístupových údajů. 📌Doporučujeme aktualizovat na nejnovější verzi, deaktivovat výchozí nastavení otevřené registrace, a omezit přístup k serveru pomocí VPN nebo seznamu povolených adres.
1
2
831
24 Apr 2024
Momento firula tech. De vez em quando eu passo perrengue por problema de múltiplas chaves ssh para o git. Dai resolvi fazer uma função para configurar o sshCommand global
2
12
891
Learn AWS Solution architect new console based on 2022 and real industry-based knowledge Lecture-13. Contact us on: - 8595086419 #aws #awssolution #devops #devopsjobs #awsarchitect #architect #awsec2 #ec2 #ec2instance #sshcommand #linux #python #kubernetes #jenkins #share
5
3
Learn AWS Solution architect new console based on 2022 and real industry-based knowledge Lecture-11. Contact us on: - 8595086419 #aws #awssolution #devops #devopsjobs #awsarchitect #architect #awsec2 #ec2 #ec2instance #sshcommand #linux #python #kubernetes #jenkins #share
4
4
Learn AWS Solution architect new console based on 2022 and real industry-based knowledge Lecture-10. Contact us on: - 8595086419 #aws #awssolution #devops #devopsjobs #awsarchitect #architect #awsec2 #ec2 #ec2instance #sshcommand #linux #python #kubernetes #jenkins #share
6
2
1
1
Sourcegraph gitserver sshCommand Remote Command Execution packetstormsecurity.com/file… #exploit

2
2
Sourcegraph gitserver sshCommand Remote Command Execution packetstormsecurity.com/file… #exploit

1
2
output sshCommand string = 'ssh ${adminUsername}@${publicIP.properties.dnsSettings.fqdn}' Output 'sshCommand' -Type 'string' -Value (concat 'ssh ' $adminUsername '@' (reference $publicIPAddressName).dnsSettings.fqdn) Bicep and PSArm. Which one do you prefer?

2
2
25 Jul 2016
Invoke-SSHCommand は稀にホームディレクトリを認識しないので、~/.hogefile な感じで対処しました。
1
25 Jul 2016
Invoke-SSHCommand して、結果の文字列ををハッシュ経由でリスト(System.Collections.Generic.List[PSCustomObject) に入れて、ConvertTo-Json でテキストへと。
2