How to Prevent preg_match Catastrophic Backtracking
One regex can lock up a worker.

How to Prevent preg_match Catastrophic Backtracking
One regex can lock up a worker.

How to Prevent RegExp Backtracking Attacks
One regex can freeze your server.

RedOS 8 и sway
RedOS - это импортзамещанная ОС, по сути - пряморукая центосообразная сборка. Sway - это тайлинговый оконный менежер. По умолчанию RedOS идет с DE Mate. Есть также сборки на Gnome и KDE. А вот тайлинговых сборок по умолчанию не предлагается, к сожалению. Давайте поставим sway. Спойлер. Я ожидал, что будет штурм и превозмогание, а оказалось, что все встало просто на раз, как родное. И Wayland, и сам sway, и все родные апплеты от Mate.
Regex Backtracking Takes 47 Seconds Per Email Validation?!
REGEX CATASTROPHIC BACKTRACKING! 28 chars = 268M combinations! 47 seconds per validation! 200 evil emails = total DOS! Product launch FAILED! $8.7M lost sales! Security engineer FIRED!
#python #pythondisaster #regex #catastrophicbacktracking #dosattack #productionbug #pythonshorts #pythonwtf #emailvalidation #careerending #redos #performance

Регулярная катастрофа и как её избежать. Подход к регулярным выражениям
Салют, Хабр! Я Алексей, занимаюсь ассистентом в SberDevices. В свободное время занимаюсь дискретной математикой, поэтому обожаю регулярные выражения — они по сути довольно близки к предмету моих интересов и делают код удобноваримее. В этой статье хочу рассказать о математике регулярных выражений и их интересной особенности, которая возникает внезапно
https://habr.com/ru/companies/sberdevices/articles/954296/
#python #регулярные_выражения #redos #backtracking #fastapi #НКА #ДКА #дискретная_математика #дебаг
A server-side TypeScript and JavaScript library immune to Regular Expression Denial of Service (ReDoS) attacks by using Rust and linear RegEx under the hood. Regolith has a linear worst case time c...
Regolith – Regex library that prevents ReDoS CVEs in TypeScript
https://github.com/JakeRoggenbuck/regolith
#HackerNews #Regolith #Regex #TypeScript #ReDoS #CVEs #OpenSource
A server-side TypeScript and JavaScript library immune to Regular Expression Denial of Service (ReDoS) attacks by using Rust and linear RegEx under the hood. Regolith has a linear worst case time c...
В продолжение NGFW из RedOS
Ну что ж, около года назад вышла версия RedOS 8. А значит пора обновить статью про NGFW на новой версии ОС. Версия 7.3.х Захабрена и завичена Что включено:
gorhill has fixed a regular expression denial of service vulnerability in uBlock Origin
https://github.com/gorhill/uBlock/commit/eaedaf5b10d2f7857c6b77fbf7d4a80681d4d46c