2573 читали · 4 года назад
Разворачиваем ASP .Net Core приложение на IIS
Asp Net Core - это почти как Проктор энд Гэмбл т.е. два в одном флаконе: фрэймворк и Web-сервер, что стало довольно распространенным в последнее время (из того с чем я работал: Spring Boot и Django обладают возможностью самостоятельно запускать веб-приложение). Само веб приложение  имеет вид консольного приложения (я еще помню времена когда ASP .Net приложения компилировались в динамические библиотеки). В ASP .Net Core приложении запускается на сервере Kestrel развертываемого через IWebHost с предварительной настройкой сервисов, миддлваре и т...
3 дня назад
Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы
На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю» кроссплатформенного фреймворка ASP.NET Core. Речь об уязвимости CVE-2025-55315, которая связана с перенаправлением HTTP-запросов и была выявлена в веб-сервере Kestrel для ASP.NET Core. Используя упомянутую уязвимость, авторизованный в системе злоумышленник мог встраивать дополнительные HTTP-запросы для перехвата чужих сессий или обхода функций безопасности...