cve
Всё по теме «cve» на форуме Codeby.net. Обсуждений: 41. Разборы, инструменты и практика по информационной безопасности.
-
Статья Небезопасные настройки брокеров сообщений
Мы сейчас нырнем в такие дебри системной архитектуры, куда большинство «успешных DevOps-инженеров» с их готовыми шаблонами из корпоративных wiki, надерганными с первых страниц Google, даже заглянуть боятся. Их удел - это сияющие дашборды в Grafana, где всё зелёное, и настройка «звёздочек» в...- xzotique
- Тема
- cve infosec pentest взлом информационная безопасность порты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Фильтр информационного шума: как выбрать нишу и успевать за важным в безопасности
В мире информационной безопасности существует огромный поток данных: каждый день появляются новые уязвимости, угрозы, решения и нововведения в технологиях. Для профессионалов это как двусторонний меч: — с одной стороны, важная информация помогает оставаться на гребне волны, с другой — из-за...- Luxkerr
- Тема
- cve mitre att&ck выбор ниши защита данных информационная безопасность информационный шум мониторинг угроз пентест профессиональный рост фильтрация новостей
- Ответы: 0
- Раздел: Мобильная безопасность
-
News В Linux-дистрибутивах обнаружены уязвимости, позволяющие извлекать данные из дампов памяти
Эксперты выявили две уязвимости в системных утилитах apport и systemd-coredump, предназначенных для обработки дампов памяти после сбоев программ. Проблемы затрагивают популярные Linux-дистрибутивы, такие как Ubuntu, Red Hat Enterprise Linux и Fedora. Обе уязвимости связаны с ошибками типа race...- Luxkerr
- Тема
- apport cve linux suid systemd дамп памяти кибербезопасность уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
Статья Анализ и оптимизация инструментов OSINT для безопасности сетей
Прежде чем переходить к инструментам, стоит вспомнить, зачем вообще нужен OSINT в контексте защиты сетей. Разведка по открытым источникам (Open Source Intelligence) — это сбор и анализ общедоступных данных, который позволяет специалистам по безопасности заранее выявлять потенциальные угрозы...- User17
- Тема
- cve cybint grafana nmap osint subdomains анализ уязвимостей безопасность сетей информационная безопасность кибербезопасность тестирование на проникновение
- Ответы: 0
- Раздел: OSINT и Форензика
-
D
Статья Приоритизация уязвимостей: Методологии и системы оценки
Прежде чем перейти к конкретным методикам оценки, стоит отметить, что приоритизация — лишь один из этапов общего процесса управления уязвимостями (Vulnerability Management), который также включает их выявление, сканирование инфраструктуры, само устранение и последующую проверку эффективности...- danbus
- Тема
- cve cvss epss it-безопасность ssvc защита информации кибербезопасность приоритизация уязвимостей управление уязвимостями
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Bluekeep - 2 существует?
всем известно уже давно, что в metasploit есть експлойт для bluekeep, но проблема его в том, что он работает не на всех версиях Windows. Недавно узнал, что есть уже так называемый bluekeep - 2, но к сожалению так его и не нашёл из чего у меня состоит вопрос : он вообще существует и если да...- venboy7
- Тема
- bluekeep bluekeep2 cve cve 2019-0708 exploit kali
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Злые устройства. Быстрый способ поиска и эксплуатации IoT уязвимостей
Прежде чем перейти к поиску и эксплуатации конкретных устройств, стоит понимать, зачем злоумышленникам вообще нужны взломанные IoT-девайсы. Чаще всего единичная камера или роутер сами по себе не представляют большой ценности, но объединенные в сеть, они превращаются в мощный инструмент атаки...- Mark Klintov
- Тема
- censys cve google dorks iot pentest search shodan zoomeye
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Foxit PDF Reader CVE-2022-28672 RCE: разбор уязвимости
Интро В этой статье расскажу об уязвимости, обнаруженной при оценке безопасности популярных программ для чтения PDF. На этот раз была обнаружена уязвимость use-after-free и несколько других багов в Foxit PDF Reader во время фаззинга. Мы смогли успешно использовать эту уязвимость для удаленного...- szybnev
- Тема
- asm assembler cve foxit reader pdf poc rce research reverse
- Ответы: 1
- Раздел: Мои статьи
-
Статья Adobe Acrobat Reader CVE-2023-21608 RCE: разбор уязвимости
В этой статье мы рассмотрим, как использовалась уязвимость use-after-free в Adobe Acrobat Reader DC. Ошибка была обнаружена в ходе проекта по фаззингу, направленной на популярные программы для чтения PDF. В итоге была успешно использована уязвимость для удаленного выполнения кода в Adobe Acrobat...- szybnev
- Тема
- 0day asm assembler c++ cpp cve exploit pain rce технический разбор
- Ответы: 4
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Технический анализ Fortinet FortiNAC CVE-2022-39952
Прежде чем переходить к техническим деталям, стоит обозначить масштаб проблемы. Уязвимость затрагивает целый ряд версий FortiNAC — от 9.1 до 9.4 и более ранние ветки линейки, что делает её актуальной для значительного числа установленных инсталляций. Fortinet присвоила проблеме критический...- szybnev
- Тема
- cron cve fortinac fortinet rce research reverse shell произвольная запись файлов
- Ответы: 1
- Раздел: Анализ уязвимостей и исследования
-
Статья Дырявый Интернет. Топ интересных уязвимостей уходящего 2022 года.
Введение Работа и типичные декабрьские будни. За окном ощущается настроение Нового Года, а трудиться уже совсем не хочется. Такими словами обычно заканчивается очередной год. Но сегодня стоит обернуться и вспомнить то, что уже давно позади. Давай посчитаем насколько много приключений произошло...- Mark Klintov
- Тема
- 2022 cve новости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
CVE-2022-30190 PoC
Уязвимость CVE-2022-30190 с оценкой 7,8 из 10 затрагивает Microsoft Office 2013, Office 2016, Office 2019 и Office 2021, а также выпуски Professional Plus. Автор - GitHub - JohnHammond/msdt-follina: Codebase to generate an msdt-follina payload Исходные данные: Хост - Kali Жертва - Windows 10 +...- Exited3n
- Тема
- cve уязвимости уязвимость microsoft office
- Ответы: 1
- Раздел: Мои статьи
-
Эксплуатация CVE-2021-40444 через (Microsoft Office Word)
Сама по себе уязвимость найдена в MSHTML, движке браузера Internet Explorer.Для атаки создается специальный документ Word и каким-либо образом передают его жертве.В документ встроен вредоносный элемент управления ActiveX, который и позволяет исполнить RCE.- mcfly
- Медиа
- cve rce
- Комментарии: 1
- Альбом: tips & tricks
- Категория: Ваши видео InfoSec
-
Как использовать эксплойты?
Всем привет! 3 месяца изучаю тему ИБ. После сканирования портов с nmap (используя --script vuln) будь то веб-сервер, или какая-нибудь машина на htb, отображаются уязвимости СVE и я иду в интернет, чтобы найти эксплойты. Проблема в том, что даже если мне удалось найти нужный эксплойт, я просто...- heremy644
- Тема
- cve
- Ответы: 8
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Взлом посредством CVE-2021-40444
Кратко о грядущем: Сегодня хочу наглядно показать и рассказать о CVE-2021-40444. Если коротко, то это уязвимость в MSHTML (движок Internet Explorer который используется в ворде) она даёт нам возможность исполнить код на системе жертвы. Сама реализация взлома похожа на CVE-2017-11882, про...- Revoltage
- Тема
- cve office word взлом
- Ответы: 3
- Раздел: Мои статьи
-
K
Как узнать сборку и версию Windows 10?
Есть ли возможность узнать номер сборки и версию windows 10 в локальной сети без соц.инженерии? Если есть то как это сделать? Заранее спасибо, буду рад как положительным, так и отрицательным ответам.- KryptonH
- Тема
- cve local network nmap windows 10 windows version
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
ImageTragick CVE-2016-3714
На тестируемом сервере имеется уязвимость CVE-2016-3714 (ImageTragick Exploitation - CVE-2016-3714 - Mukarram Khalid) однако при загрузке картинки с кодом весь код крошиться и превращается в артефакты 😢 как с этим быть ? Кто именно на сервере отвечает за превращение кода в артефакты? Я там на...- Brett Hagen
- Тема
- cve cve-2016-3714 imegetragick
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Гостевая статья uTorrent CVE-2020-8437 - обзор и эксплуатация
Самый популярный в мире торрент-клиент uTorrent содержал уязвимость, позже получившую название CVE-2020-8437, которая могла быть использована злоумышленниками для создания сбоев в работе программы на устройствах, имеющих доступ к интернету. Будучи белыми хакерами, вместе со своим другом...- CYBRED
- Тема
- cve exploit utorrent
- Ответы: 1
- Раздел: ПЕРЕРАБОТКА
-
Гостевая статья ОБЗОР ОБНОВЛЕНИЯ БЕЗОПАСНОСТИ ЗА АВГУСТ 2020 ГОДА
Наступил август, а вместе с ним и последний пакет исправлений безопасности от Adobe и Microsoft. Сделайте перерыв в своих регулярных запланированных мероприятиях и присоединяйтесь к нам, чтобы узнать подробности об исправлениях безопасности на этот месяц. Патчи Adobe на август 2020 года Выпуск...- Zer0must2b
- Тема
- cve
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Гостевая статья ОБЗОР ОБНОВЛЕНИЯ БЕЗОПАСНОСТИ ЗА ИЮЛЬ 2020 ГОДА
Наступает июль, и он приносит еще одну огромную партию исправлений безопасности от Microsoft, а также несколько от Adobe. Сделайте перерыв в регулярных запланированных мероприятиях и присоединяйтесь к нам, поскольку мы рассмотрим детали исправлений безопасности на этот месяц. Патчи Adobe на...- Zer0must2b
- Тема
- cve
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА