Тёмный

Сергей Васильев - Как обработка XML приводит к проблемам с безопасностью? Разбираемся с XXE 

JPoint, Joker и JUG ru
Подписаться 53 тыс.
Просмотров 348
50% 1

Ближайшая конференция - Joker 2024, 9 октября (Online), 15-16 октября (Санкт-Петербург + трансляция).
Подробности и билеты: jrg.su/Ypf1HW
- -
Обработка XML может приводить к неожиданным проблемам с безопасностью приложений. Например, к утечкам данных. Как? Этому и будет посвящён доклад.
Основная тема - уязвимость XXE. Говорим о том, из-за чего вообще при работе с XML возникают дефекты безопасности. Разбираемся с тем, какие виды XXE бывают и в чём их особенности. Конечно, затронем вопросы атаки и защиты. Для лучшего понимания материала спикер демонстрирует примеры реальных уязвимостей из open source-проектов.
Скачать презентацию с сайта Joker - jrg.su/Wufn1S
#java #xml

Наука

Опубликовано:

 

4 апр 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 3   
@guai9632
@guai9632 2 месяца назад
такое ощущение, что эту фичу специально под бэкдоры в xml задизайнили. она кроме этого для чего вообще полезна?
@guai9632
@guai9632 2 месяца назад
и второй вопрос сразу возникает, почему эти опасные фичи надо явным образом выключать, а не, наоборот, включать
@yuriy5031
@yuriy5031 16 дней назад
это старые форматы и тогда про безопасность никто не думал
Далее
What Should Be Next? 👀🤯
00:56
Просмотров 2,1 млн
Coca-Cola 😂🫲
00:20
Просмотров 2,1 млн
Docker за 20 минут
21:42
Просмотров 60 тыс.
Девушка и AirPods Max 😳
0:59
Просмотров 16 тыс.
Эпоха Intel и AMD заканчивается?!
0:46