How to Prevent preg_match Catastrophic Backtracking

One regex can lock up a worker.

#php #regex #redos #performance #howto #security

https://www.youtube.com/watch?v=bew7qYCVfjE

How to Prevent preg_match Catastrophic Backtracking #regex

YouTube

How to Prevent RegExp Backtracking Attacks

One regex can freeze your server.

#javascript #regex #redos #security #howto #performance

https://www.youtube.com/watch?v=zFRjNdHULFI

How to Prevent RegExp Backtracking Attacks #performance

YouTube
⚠️ CVE-2026-26996: HIGH severity ReDoS in isaacs minimatch (<10.2.1). User-controlled glob patterns can cause exponential backtracking & DoS. Upgrade to 10.2.1+ & validate input! Info: https://radar.offseq.com/threat/cve-2026-26996-cwe-1333-inefficient-regular-expres-e16ebdd4 #OffSeq #ReDoS #NodeSecurity

RedOS 8 и sway

RedOS - это импортзамещанная ОС, по сути - пряморукая центосообразная сборка. Sway - это тайлинговый оконный менежер. По умолчанию RedOS идет с DE Mate. Есть также сборки на Gnome и KDE. А вот тайлинговых сборок по умолчанию не предлагается, к сожалению. Давайте поставим sway. Спойлер. Я ожидал, что будет штурм и превозмогание, а оказалось, что все встало просто на раз, как родное. И Wayland, и сам sway, и все родные апплеты от Mate.

https://habr.com/ru/articles/986176/

#redos #sway #рабочее_место

RedOS 8 и sway

RedOS - это импортзамещанная ОС, по сути - пряморукая центосообразная сборка. Sway - это тайлинговый оконный менеджер. По умолчанию RedOS идет с DE Mate. Есть также сборки на Gnome и KDE. А вот...

Хабр

Regex Backtracking Takes 47 Seconds Per Email Validation?!

REGEX CATASTROPHIC BACKTRACKING! 28 chars = 268M combinations! 47 seconds per validation! 200 evil emails = total DOS! Product launch FAILED! $8.7M lost sales! Security engineer FIRED!

#python #pythondisaster #regex #catastrophicbacktracking #dosattack #productionbug #pythonshorts #pythonwtf #emailvalidation #careerending #redos #performance

https://www.youtube.com/watch?v=rCF3Ql5Jcsk

Regex Backtracking Takes 47 Seconds Per Email Validation?! #careerending

YouTube

Регулярная катастрофа и как её избежать. Подход к регулярным выражениям

Салют, Хабр! Я Алексей, занимаюсь ассистентом в SberDevices. В свободное время занимаюсь дискретной математикой, поэтому обожаю регулярные выражения — они по сути довольно близки к предмету моих интересов и делают код удобноваримее. В этой статье хочу рассказать о математике регулярных выражений и их интересной особенности, которая возникает внезапно

https://habr.com/ru/companies/sberdevices/articles/954296/

#python #регулярные_выражения #redos #backtracking #fastapi #НКА #ДКА #дискретная_математика #дебаг

Регулярная катастрофа и как её избежать. Подход к регулярным выражениям

Салют, Хабр! Я Алексей, занимаюсь ассистентом в SberDevices. А в свободное время занимаюсь дискретной математикой, поэтому обожаю регулярные выражения — они по сути довольно близки...

Хабр
🚀✨ Behold! Another "groundbreaking" #regex library claiming to solve all your #ReDoS nightmares with the magical powers of Rust! 🎩🔮 Because obviously, the only reason your code isn’t perfect is the lack of a linear regex library named after moon dirt. 🌕😜
https://github.com/JakeRoggenbuck/regolith #Rust #programming #libraries #innovation #coding #HackerNews #ngated
GitHub - JakeRoggenbuck/regolith: A server-side TypeScript and JavaScript library immune to Regular Expression Denial of Service (ReDoS) attacks by using Rust and linear RegEx under the hood. Regolith has a linear worst case time complexity, compared to the default RegExp found in TypeScript and JavaScript, which has an exponential worst case.

A server-side TypeScript and JavaScript library immune to Regular Expression Denial of Service (ReDoS) attacks by using Rust and linear RegEx under the hood. Regolith has a linear worst case time c...

GitHub

Regolith – Regex library that prevents ReDoS CVEs in TypeScript

https://github.com/JakeRoggenbuck/regolith

#HackerNews #Regolith #Regex #TypeScript #ReDoS #CVEs #OpenSource

GitHub - JakeRoggenbuck/regolith: A server-side TypeScript and JavaScript library immune to Regular Expression Denial of Service (ReDoS) attacks by using Rust and linear RegEx under the hood. Regolith has a linear worst case time complexity, compared to the default RegExp found in TypeScript and JavaScript, which has an exponential worst case.

A server-side TypeScript and JavaScript library immune to Regular Expression Denial of Service (ReDoS) attacks by using Rust and linear RegEx under the hood. Regolith has a linear worst case time c...

GitHub

В продолжение NGFW из RedOS

Ну что ж, около года назад вышла версия RedOS 8. А значит пора обновить статью про NGFW на новой версии ОС. Версия 7.3.х Захабрена и завичена Что включено:

https://habr.com/ru/articles/940024/

#firewall #redos #suricata #ips #ipsec

В продолжение NGFW из RedOS

RedNGFW Ну что ж, около года назад вышла версия RedOS 8. А значит пора обновить статью про NGFW на новой версии ОС. Версия 7.3.х Захабрена и завичена Что включено: Скрипты автоматизации Скрипты для...

Хабр

gorhill has fixed a regular expression denial of service vulnerability in uBlock Origin

https://github.com/gorhill/uBlock/commit/eaedaf5b10d2f7857c6b77fbf7d4a80681d4d46c

#RegexDenialOfService #ReDoS #uBlockOrigin #Security

Fix regexes with potential catastrophic backtracking · gorhill/uBlock@eaedaf5

The quoted email below was sent to ubo-security at raymondhill dot net: ===== Dear Raymond, I am writing to report a potential Regular Expression Denial of Service (ReDoS) vulnerability in the 1p...

GitHub