cve

  1. Zer0must2b

    Гостевая статья CVE-2020-1181: удаленное выполнение кода SHAREPOINT через веб-часть

    На прошлой неделе Microsoft выпустила исправление для исправления You must be registered for see element. - ошибка удаленного выполнения кода в поддерживаемых версиях Microsoft SharePoint Server. Эта ошибка была сообщена программе You must be registered for see element. анонимным исследователем...
  2. g00db0y

    Статья Воскрешение уязвимости PHPUnit RCE

    Данная статья является переводом. Оригинал вот You must be registered for see element. Как только патч для ПО выпущен, мы думаем, что проблема решена, и баг теперь не работает. В большинстве случаев это не так. Для решения этой проблемы от всех разработчиков требуется использование последней...
  3. Zer0must2b

    Гостевая статья Операция Overtrap

    Недавно мы обнаружили новую кампанию, которую мы назвали «Операция Overtrap» за многочисленные способы заражения или захвата жертв своей полезной нагрузкой. Кампания в основном нацелена на онлайн-пользователей различных японских банков путем кражи их банковских учетных данных с использованием...
  4. Zer0must2b

    Гостевая статья Текущие и будущие хаки и атаки, которые угрожают киберспорту

    Esports превратилась из нишевых развлечений в высокодоходную индустрию. Рост доходов от рекламы и спонсорство позволяют турнирам расти; и по мере роста турниров растет и призовой фонд. Конечно, растущая популярность и увеличение средств открывают возможности для киберпреступников, ищущих любую...
  5. Zer0must2b

    Гостевая статья Первая активная атака с использованием CVE-2019-2215, найденная в Google Play и связанная с SideWinder APT Group

    Мы нашли три вредоносных приложения в магазине Google Play, которые работают вместе, чтобы скомпрометировать устройство жертвы и собирать информацию о пользователях. Одно из этих приложений под названием You must be registered for see element. использует уязвимость You must be registered for see...
  6. Zer0must2b

    Гостевая статья Уязвимость OpenSMTPD (CVE-2020-8794) может привести к повышению привилегий и удаленному выполнению кода

    Уязвимость повышения привилегий и удаленного выполнения (обозначенная как You must be registered for see element. ) была обнаружена в бесплатном демоне Unix с открытым исходным кодом OpenSMTPD. Недостаток происходит из-за чтения, которое злоумышленники могут использовать для выполнения...
  7. Zer0must2b

    CVE-2020-1938: Ghostcat

    You must be registered for see element. Ghostcat - это уязвимость чтения/включения файлов с высокой степенью риска в Tomcat. Вступление В настоящее время Java является самым популярным языком программирования в веб-разработке, а Tomcat является одним из самых популярных серверов промежуточного...
  8. Zer0must2b

    Статья Как обнаружить уязвимость SACK Panic с помощью Wireshark

    Недавно мы провели углубленный анализ уязвимости SACK Panic (которая впервые была раскрыта в июне 2019 года), чтобы выяснить ее эффективность для машин Linux. В ходе этого исследования мы нашли новый метод обнаружения уязвимых серверов с помощью популярного анализатора сетевого трафика...
  9. Zer0must2b

    Гостевая статья CVE-2020-0688: Удаленное выполнение кода на сервере microsoft exchange с помощью фиксированных криптографических ключей

    В последнем патче, выпущенный во вторник, корпорация Майкрософт добавила You must be registered for see element. для устранения ошибки удаленного выполнения кода в Microsoft Exchange Server. Об этой уязвимости сообщил нам анонимный исследователь, и она затрагивает все поддерживаемые версии...
  10. Zer0must2b

    Гостевая статья Обнаружение критической уязвимости в WhatsApp Desktop Platform которая позволяет чтение из Local File System

    Это история о том, как я нашел и помог Facebook исправить многочисленные уязвимости в WhatsApp , от простого Open-Redirect через Persistent-XSS и CSP-обхода до полной кроссплатформенности. Чтение из Local File System на Windows и Mac! Еще в 2017 году, путешествуя по Перу, я обнаружил...
  11. Zer0must2b

    Гостевая статья TeamViewer хранит пароли пользователей в реестре, зашифрованные hard-coded ключом

    Даже не знаю с чего начать. Это была безумная поездка, в которой я много чего узнал. TL; DR: TeamViewer хранит пароли пользователей, зашифрованные с помощью AES-128-CBC, с ключами 0602000000a400005253413100040000 & IV of 0100010067244F436E6762F25EA8D704 в реестре Windows. Если пароль...
  12. CYBRED

    Гостевая статья Сомнительное путешествие от XSS к RCE

    Как многие читающие, наверняка, знают, в середине апреля 2019 года была обнаружена уязвимость удаленного выполнения кода в клиенте EA Origin (CVE-2019-11354). О ней и некоторых других багах, @zer0pwn с другом @Daley решили рассказать на страницах своего блога. You must be registered for see...
  13. g00db0y

    Статья Анализ CVE-2019-2215(/dev/binder UAF)

    За последние несколько недель, я пытался понять недавний Android Binder Use-After-Free (UAF), опубликованный Проектом Google Project Zero (p0). Этот баг на самом деле не новый, проблема была обнаружена и исправлена в основном ядре в феврале 2018 года, однако, p0 обнаружил, что многие популярные...
  14. Pulsera

    Как происходит присваивание CVE

    Всем привет. У меня такой вопрос, как происходит присваивание CVE к уязвимости? Допустим человек нашел уязвимость, сообщил о ней разработчикам, они ее исправляют и дальше что? мне интересно как они присваивают CVE номер и как это становится известно, что информация о уязвимости появляется на...
  15. 9

    Wordpress 3.2.1 exploit

    Hi guys! Sorry for my eng, you may chat in russian, I will understand. Have a problem: already know wordpress version, users and a few vulnerabilities/CVE numbers So... Smb know how and which of them can help to brute passwd or maybe load backdoor/shell?
  16. Л

    Soft Apache Struts v3 - Используем уязвимости.

    Всем привет. Представляю вам новинку. Она проверяет 3 уязвимости. Страница разработчика -== You must be registered for see element. Разработчик -== s1kr10s Введение. You must be registered for see element. Apache Struts v3 - Скрипт , который содержит набор из 3 уязвимостей: 1)CVE-2013-2251...
  17. Dr.Lafa

    Статья CVE-2018-9995 или как получить логин и пароль к DVR камере

    Приветствую, форумчане. Не так давно была обнаружена You must be registered for see element., затрагивающая довольно большое количество камер. Брешь позволяет одним запросом вытащить логины и пароли к веб интерфейсу DVR устройства, откуда, кстати, можно смотреть трансляцию/запись камеры, менять...
  18. Tayrus

    Помогите с CVE

    Нашел мануал по вшиванию payload в презентацию. Вот строки python cve-2017-8570_toolkit.py -M gen -w Invoke.ppsx -u You must be registered for see element. python cve-2017-8570_toolkit.py -M exp -e You must be registered for see element. -l /tmp/shell.exe Хотел спросить вот что, чтобы оно...