Přejít k navigační liště

Zdroják » Zprávičky » Bezpečnostní chyba v ASP.NET

Bezpečnostní chyba v ASP.NET

Zprávičky Různé

Byla objevena poměrně závažná chyba v ASP.NET, konkrétně v použití kryptografických knihoven ze strany ASP.NET, která za určitých okolností umožňuje zjistit obsah konfiguračního souboru webu. Oficiální záplata zatím nebyla vydána, a do jeho vydání se doporučuje zabezpečit web změnou konfigurace. Chybu popisuje Scott Guthrie na svém blogu:

V češtině na problém upozornil Michal Valášek, a nabídl i jednoduchou úpravu, která dovoluje chybu obejít:

Zdroj: MSDN Blog

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře

Jak funguje WordPress Cron a proč občas selhává

„Cron mi nějak neběhá." Klasická věta, která ve WordPress světě může znamenat cokoli od špatně nastavené WP_SITEURL, přes loopback zablokovaný Cloudflarem, až po fatal error v callbacku, který nechal viset transient doing_cron. WP-Cron totiž není skutečný scheduler — je to pseudo-cron závislý na návštěvnosti webu a HTTP loopbacku, se všemi pastmi, které si dokážete představit. Tenhle článek je hloubkový průchod jeho vnitřnostmi: co se reálně děje při spawn_cron(), kde vznikají race conditions, proč selhává a čím ho v produkci nahradit.