#apache

Andreas Lehmkühlerandreaslehmi
2025-05-02

The new bugfix release 3.0.5 of is available pdfbox.apache.org/download.html

2025-05-02

New.

WatchTower: SonicBoom, From Stolen Tokens to Remote Shells - SonicWall SMA (CVE-2023-44221, CVE-2024-38475) labs.watchtowr.com/sonicboom-f @watchtower #cybersecurity #Infosec #Apache

2025-05-02

Tak tohle mi před chvílí přeletělo nad hlavou.
Na radaru jede, ve skutečnosti tři kousky.
A už sedly v Líních, asi Apači potřebují napapat.

globe.adsbexchange.com/?icao=a

#letadla
#apache

2025-05-02

If you have just read #infosec news about “CISA warned about CVE-2024-38475” you can relax - what CISA did was they added this year old #Apache vulnerability to their watch list of vulnerabilities that being actively exploited:

https://www.cisa.gov/news-events/alerts/2025/05/01/cisa-adds-two-known-exploited-vulnerabilities-catalog

In spite of the confusing wording in third-party security news, this is not a new vulnerability:

Tom Betoek 😎✝️tombetoek
2025-05-02

? 001 – ?? – (?) ✝️⚖️🤍

" ... ???" ------------------------------------ " could be one of many ...?" -o-o- “**…!” “**, I **…!” “**…??” “In the **…??” “**…???” “**…?!?!” -o-o- "...?" "Dunno." "**...??" "Dunno..." "**!!!" "..." -o-o- "**...?" "."…

tombetoek.wordpress.com/2025/0

2025-05-01

CISA has updated the KEV catalogue.

- CVE-2023-44221: SonicWall SMA100 Appliances OS Command Injection Vulnerability cve.org/CVERecord?id=CVE-2023-

- CVE-2024-38475: Apache HTTP Server Improper Escaping of Output Vulnerability cve.org/CVERecord?id=CVE-2024- #CISA #cybersecurity #infosec #Apache #SonicWall

2025-05-01

Si utilizas distintas formas de control remoto (escritorio remoto, ssh, etc) para dar soporte a una empresa, una herramienta útil puede llegar a ser #Guacamole de #Apache o #ApacheGuacamole

luiszambrana.ar/apache-guacamo

Te dejo un tutorial para realizarlo con docker! Espero que te sirva!

Instalación de Apache Guacamole con Docker
Jazz de Ville – Groovejdv_groove@mastodon.nl
2025-04-30

Apache - Hombre (Voodoocuts Rework)
#JazzDeVille #Groove #NowPlaying #Apache

Cyber Kendra :verified:cyberkendra@techhub.social
2025-04-29

Apache Tomcat Releases Security Updates for DoS and Bypass Vulnerabilities
cyberkendra.com/2025/04/apache
#security #apache #vulnerability

PatoJADPatoJAD
2025-04-28

Apache HTTPD sigue siendo relevante en 2025, especialmente para aplicaciones empresariales. En este tutorial muestro su implementación profesional en

youtu.be/kw4JQQNST_0

small circle 🕊 in calmnesssmallcircles@social.coop
2025-04-28

Here is an issue in the #NATS repo with a complaint and appeal to not change the license from #Apache 2.0 to #BUSL.

If you care about #FOSS and NATS and have a #github account, then interact with this issue. Give your 👍 thumbs-up or comment on the thread.

github.com/nats-io/nats-server

:boosts_appreciated: Boosts appreciated!

@cosmonic

2025-04-27

CI/CD для чайников — разберитесь, и начните автоматизировать рутину в разработке. Часть 3. Его величество, деплой

Пишу про полезные материалы про IT, и собираю свой ламповый нетворкинг тут - t.me/+434aQiGpZtAyNTU6 . Присоединяйтесь! Оглавление.

habr.com/ru/articles/904898/

#gitlabci #runner #cd #ci #react #nodejs #apache #ssh #деплой

Jazz de Ville – Groovejdv_groove@mastodon.nl
2025-04-27

Apache - Hombre (Voodoocuts Rework)
#JazzDeVille #Groove #NowPlaying #Apache

2025-04-27

[Перевод] Тестирование на проникновение: Tomcat

При тестировании на проникновение крайне важно обращать внимание на наличие Apache Tomcat — одного из самых популярных веб-серверов. Изначально Apache Software Foundation разработала Tomcat как платформу для демонстрации технологий Java Servlet и JavaServer Pages (JSP), которые служат основой для Java веб-приложений. Со временем, Tomcat расширил свои возможности, чтобы поддерживать дополнительные Java веб-технологии. Кроме того, одной из заметных особенностей Tomcat является поддержка развертывания веб-приложений с помощью файлов WAR (Web Application Archive). Эти файлы содержат в себе все компоненты веб-приложения — код, страницы и другие файлы, что значительно упрощает процесс развертывания. Tomcat позволяет пользователям загружать и запускать эти WAR-файлы, предоставляя возможность размещать свои приложения в интернете. Помимо WAR-файлов, Tomcat также поддерживает развертывание JSP-страниц. JSP — это технология, позволяющая разработчикам создавать динамические веб-страницы с использованием Java. Tomcat способен выполнять эти JSP-страницы, что делает его универсальной платформой для хостинга самых разных веб-приложений. По умолчанию Tomcat поддерживает использование WAR-файлов и JSP-страниц. Однако администраторы могут настраивать параметры для обеспечения безопасности и контроля над загрузками файлов, тем самым повышая общую защищённость сервера. Оглавление - Настройка лаборатории - Установка - Конфигурация - Enumeration - Эксплуатация с использованием Metasploit Framework - Ручная эксплуатация (Reverse shell)

habr.com/ru/articles/904842/

#тестирование_на_проникновение #пентест #багбаунти #tomcat #apache #rv #кибербезопасность

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst