💡 «Кто я?» — исследуем нестареющую классику OS command injection — 11 сентября 2026 г. в 11:25:01.564
💡 «Кто я?» — исследуем нестареющую классику OS command injection OS command injection — уязвимость, которая позволяет атакующему влиять на выполнение системных команд. И, несмотря на почтенный возраст, она никуда не исчезает: только за неполный 2026 год количество CVE в этой категории выросло на 1468 — на 76,9% больше прироста за весь 2025-й. В новой статье на Хабре разбираем, как из обычного whoami получить 37 196 синтаксически разных вариантов одной команды, а также рассматриваем свежие CVE, связанные с OS command injection. ➡️ Читать статью

