[08:24] owncloud - CVE-2023-49103 [08:24] 10/10 score [08:25] owncloud je ownan :P [08:26] https://owncloud.com/security-advisories/disclosure-of-sensitive-credentials-and-configuration-in-containerized-deployments/ [08:26] cak nije problem toliko u owncloudu koliko u php-u [08:27] phpinfo(); [08:28] dodje meni elektricar doma, spojiti 5x6mm kablove koje su presjekli biseri dok su kopali rupu [08:29] i lik se ne moze ni sagnuti do poda [08:29] pa je... otislo sve u kuki [08:29] nadrobio mi stiropora po dvoristu da se ne zamaze [08:29] i nije nis napravio [08:29] a dva sata je bio tam [08:29] na kraju cu to morati sam [08:50] ja vrtim nextcloud, koji dio php-a? da odmah povalačim upgrade na zadnju verziju svega? [08:51] kad pozoves ovaj fajl dobis env: GetPhpInfo.php [09:22] eh, sigurnost kontejnera [09:36] ovdje nije toliko problem u kontejnerima kao tehnologiji nego praksi da se kontejnerima injectiraju informacije preko env varijabli [09:37] i cim netko exposa neki servis da mozes dohvatit sve env varijable, game over [09:37] a ovdje si je to netko ocito dodao za debugging stvari [09:39] da, sorry [09:39] to je Docker problem kad je najjednostavniji način da mu daš parametre izgleda kroz env.var. koje po prirodi stvari nasljeđuju svi procesi [10:42] yutro [10:59] ivoks: si znao da 6-digit xyz domene kostaju 0.99$ godisnje [10:59] https://gen.xyz/number [11:06] ček da to odmah blokiram na mail serveru [11:07] il da bezeciram 49152.xyz te 64738.xyz [11:09] ta je 10$ godisnje [11:09] ja sam svoju NNNNNN.xyz uzeo na 10 godine na porkbun :) [11:11] a fak [11:11] nemam lijepih 6-znamenkastih [11:13] jedini koji znam napamet je OUI od vmware virtualki, prvih 6 znamenki u MAC adresama, koje gledam svaki dan [11:13] ljepota je u oku promatrača :) [12:23] dodobas: ne :) [13:15] ivoks: https://aydacfu.xyz/downloads/1111B_WhitePaper_retro.pdf?v=2 [13:17] whitepaper oko xyz 1.111B class domena [19:45] https://en.wikipedia.org/wiki/Epoch_(computing)#Notable_epoch_dates_in_computing [19:45] ^ Epoch (computing) - Wikipedia [19:45] This Y2K epoch[43] is used sometimes to push the 2038 problem to the year 2068 [19:46] znaci taj je problem ipak lako odgoditi [21:22] i je i nije [21:39] jednom kad su podaci na disku, u bazi, i njihovo značenje u aplikacijama, ne možeš promijeniti njihovo značenje samo tako