Анализ уязвимостей и исследования
Разбор уязвимостей, CVE, написание PoC, Bug Bounty
587тем
2 635сообщений
198без ответа
—медиана ответа
587 тем · страница 2 из 30
0
Ответы
1,1k
Без ответа
Статья
начата
CVE-2026-42511: разбор RCE-уязвимости в FreeBSD - от анализа патча до написания эксплойта
нет ответов
0
Ответы
2,6k
Без ответа
Статья
начата
WordPress RCE 2026: разбор цепочки wp2shell от SQL Injection до веб-шелла
нет ответов
0
Ответы
1,1k
Без ответа
Статья
начата
Уязвимость XCP-ng и XenServer: повышение привилегий через RBAC - от vm-admin до root в dom0
нет ответов
0
Ответы
1,1k
Без ответа
Статья
начата
Kernel local privilege escalation уязвимость: как преждевременное раскрытие открывает окно эксплуатации
нет ответов
0
Ответы
1,1k
Без ответа
Статья
начата
Анализ зависимостей в безопасности приложений: SCA-инструменты, Dependency-Track, Snyk и SBOM на практике
нет ответов
0
Ответы
905
Без ответа
Статья
начата
Threat Modeling для разработчиков: STRIDE, PASTA и деревья атак на практике
нет ответов
0
Ответы
859
Без ответа
Статья
начата
ShareFile уязвимость CVE-2023-24489: от fingerprinting до RCE на корпоративном хранилище
нет ответов
0
Ответы
1,1k
Без ответа
Статья
начата
SpiderFoot на Windows: установка, настройка и OSINT-разведка без Kali Linux
нет ответов
0
Ответы
591
Без ответа
Статья
начата
CVE-2026-40281: инъекция аргументов ExifTool в Gotenberg - от path traversal до RCE через PDF API
нет ответов
0
Ответы
650
Без ответа
Статья
начата
FFmpeg PixelSmash (CVE-2026-8461): от крафтованного AVI до reverse shell на медиасервере
нет ответов
0
Ответы
743
Без ответа
Статья
начата
Linux Kernel Privilege Escalation 2026: Fragnesia и Dirty Frag — от PoC до эксплуатации
нет ответов
0
Ответы
634
Без ответа
Статья
начата
Атаки APT на сетевое оборудование: как FSB Center 16 десять лет компрометирует маршрутизаторы
нет ответов
0
Ответы
648
Без ответа
Статья
начата
CVE-2026-23863: уязвимость WhatsApp для Windows — как NUL bytes маскируют исполняемый файл под документ
нет ответов
0
Ответы
805
Без ответа
Статья
начата
vm2 sandbox escape: разбор трёх критических побегов CVSS 10.0 в Node.js
нет ответов
0
Ответы
540
Без ответа
Статья
начата
OAuth уязвимости WeChat Mini-Programs: три вектора захвата аккаунта через мисконфигурацию OBA
нет ответов
0
Ответы
698
Без ответа
Статья
начата
SEO-poisoning атаки: kill chain, детекты и защита корпоративных пользователей
нет ответов
0
Ответы
1,0k
Без ответа
Статья
начата
Проверка безопасности Elasticsearch, или «я вижу ваши индексы»
нет ответов
0
Ответы
757
Без ответа
Статья
начата
Уязвимости IP-камер GeoVision CVE-2026-42364: command injection и privilege escalation в LPC2011/LPC2211
нет ответов
0
Ответы
717
Без ответа
Статья
начата
Traefik ForwardAuth bypass уязвимость: двойной удар CVE-2026-35051 и CVE-2026-39858
нет ответов
0
Ответы
640
Без ответа
Статья
начата
Bit2Watt: манипуляция GPU-нагрузкой как вектор кибератаки на энергосистему ЦОД
нет ответов