Kategoria: Co się psuje i dlaczego?

  • Znalezione na produkcji. Perełki z audytów całkiem dużych stron

    Są takie znaleziska, przy których pierwsza myśl brzmi: „nie, no aż tak ktoś nie mógł tego spieprzyć”.Potem wchodzisz głębiej i okazuje się, że mógł. I że działa to tak od trzech lat. Na dużym, poważnym serwisie, który generuje realne pieniądze. Pokażę rzeczy, które wyszły podczas audytów dużych stron WordPressowych. Bez nazw i bez klientów, ale z…

  • Kto dziś pisze zaklęcia?

    Przeanalizujmy, jak prosty refaktoring w core WordPressa doprowadził do podatności pozwalającej na przejęcie kontroli nad stroną. Co w tej sytuacji zmieniło użycie AI i co to oznacza dla każdego, kto opiekuje się własną stroną lub stronami klientów.

  • Zaufanie pod kontrolą: czego uczą nas współczesne ataki supply chain?

    Ataki typu supply chain mogą dziś dotknąć każdego — od użytkownika przeglądarki, przez właściciela strony internetowej, aż po programistę. Podczas prezentacji przeanalizujemy rzeczywiste przykłady współczesnych ataków na łańcuchy dostaw oprogramowania, poznamy najczęściej wykorzystywane scenariusze oraz sprawdzimy, jakie działania pozwalają skutecznie ograniczać ryzyko ich powodzenia.