уязвимость
Всё по теме «уязвимость» на форуме Codeby.net. Обсуждений: 41. Разборы, инструменты и практика по информационной безопасности.
-
Статья Log4Shell и не только: история масштабных атак через уязвимости open-source
Атаки через сторонние библиотеки: как уязвимости в open-source движке создают глобальную угрозу для тысяч компаний Когда речь заходит о кибербезопасности, большинство сразу думает о фаерволах, IDS, сложных системах защиты, которые требуют больших ресурсов и экспертных знаний. Но за этими яркими...- xzotique
- Тема
- cve-2021-44228 infosec java jndi log4j log4shell vulnerabilities информационная безопасность уязвимость
- Ответы: 6
- Раздел: Безопасность веб-приложений
-
Статья УЯЗВИМОСТЬ НУЛЕВОГО ДНЯ. Полный разбор
🔄 Обновлено: 24.06.2026 Как обнаруживают и эксплуатируют zero-day уязвимости: практические детали Zero-day (0-day) уязвимость - это неустранённая брешь в ПО, о которой разработчик не знает или не успел выпустить патч, а эксплуатация уже идёт. У защитников буквально ноль дней на реакцию с момента...- xzotique
- Тема
- eternalblue infosec ios zero-day wannacry zero-day zeroday взлом информационная безопасность уязвимость эксплойт
- Ответы: 0
- Раздел: Мобильная безопасность
-
News 🚨 Серьёзная уязвимость в WinRAR: хакеры используют CVE-2025-8088 для атак
В популярном архиваторе WinRAR обнаружена критическая уязвимость CVE-2025-8088, позволяющая хакерам запускать вредоносный код на компьютерах пользователей. Ошибка, затронувшая старые версии WinRAR для Windows и библиотеку UnRAR, уже активно эксплуатировалась в реальных атаках до выпуска...- Luxkerr
- Тема
- cve-2025-8088 romcom winrar вредоносное по кибератака кибербезопасность малварь обновление winrar уязвимость фишинг
- Ответы: 0
- Раздел: Мои статьи
-
News Новая волна атак на Microsoft SharePoint: старая уязвимость возвращается
Эксперты «Лаборатории Касперского» провели анализ недавних кибератак на серверы Microsoft SharePoint и пришли к выводу, что они основаны на уязвимости пятилетней давности. Исследователи изучили эксплойт ToolShell, использованный злоумышленниками, и обнаружили его сходство с CVE-2020-1147 —...- Luxkerr
- Тема
- cve-2020-1147 microsoft sharepoint атаки на серверы кибербезопасность лаборатория касперского обновления патчи уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
News Критическая уязвимость в FortiWeb позволяет выполнить удалённый код: эксплойты опубликованы
Были опубликованы эксплойты для уязвимости SQL-инъекции в Fortinet FortiWeb, которая позволяет злоумышленникам выполнять удалённый код без предварительной аутентификации. FortiWeb — это веб-фаервол, защищающий веб-приложения от вредоносного трафика. Уязвимость, зарегистрированная как...- Luxkerr
- Тема
- cve-2025-25257 fortinet fortiweb sql-инъекция безопасность удаленное выполнение кода уязвимость эксплойты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
News 600,000 сайтов WordPress под угрозой из-за уязвимости в плагине Forminator, позволяющей удалять произвольные файлы
В плагине Forminator для WordPress была обнаружена уязвимость, которая может позволить злоумышленникам удалять произвольные файлы на сайте, что в свою очередь может привести к полному захвату сайта. Уязвимость получила идентификатор CVE-2025-6463 (с оценкой 8,8 по шкале CVSS) и затрагивает все...- Luxkerr
- Тема
- cve-2025-6463 cvss forminator wordpress безопасность защита сайта плагин угрозы удаление файлов уязвимость
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
News Уязвимость в приложении ASUS Armoury Crate угрожает безопасности миллионов устройств
Популярное приложение ASUS Armoury Crate, которое предустановлено на миллионах игровых ноутбуков и ПК по всему миру, стало уязвимым для кибератак. Уязвимость CVE-2025-3464 затрагивает версии программы от V5.9.9.0 до V6.1.18.0 и может быть использована для несанкционированного доступа к...- Luxkerr
- Тема
- armoury crate asus cve-2025-3464 безопасность защита пк кибератаки киберугрозы обновления уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
News Хакер вскрыл лазейку в системе Google: телефонные номера пользователей оказались под угрозой
Сенсационное открытие сделал исследователь под псевдонимом BruteCat, обнаруживший критическую брешь в системе безопасности Google. Уязвимость, затаившаяся в устаревшем механизме восстановления учётных записей, позволяла злоумышленникам с лёгкостью вычислять телефонные номера, привязанные к...- Luxkerr
- Тема
- brutecat google багхантинг безопасность восстановление аккаунта инфобез уязвимость хакер
- Ответы: 0
- Раздел: Мои статьи
-
News В Linux-дистрибутивах обнаружены уязвимости, позволяющие извлекать данные из дампов памяти
Эксперты выявили две уязвимости в системных утилитах apport и systemd-coredump, предназначенных для обработки дампов памяти после сбоев программ. Проблемы затрагивают популярные Linux-дистрибутивы, такие как Ubuntu, Red Hat Enterprise Linux и Fedora. Обе уязвимости связаны с ошибками типа race...- Luxkerr
- Тема
- apport cve linux suid systemd дамп памяти кибербезопасность уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
News Исследователи выявили критическую уязвимость в новой функции Windows Server 2025: под угрозой вся структура Active Directory
Эксперты компании Akamai сообщили о серьезной уязвимости в Windows Server 2025, которая может позволить злоумышленникам захватывать учетные записи пользователей в Active Directory, включая административные. Уязвимость связана с новой функцией Delegated Managed Service Accounts (dMSA) и была...- Luxkerr
- Тема
- active directory akamai dmsa kerberos windows server 2025 безопасность привилегии уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
News В библиотеке glibc выявлена критическая уязвимость: под угрозой корпоративные Linux-системы
Cпециалисты по информационной безопасности сообщили о серьёзной уязвимости в популярной системной библиотеке glibc (CVE-2025-4802), затрагивающей версии с 2.27 по 2.38. Уязвимость позволяет локальному злоумышленнику получить права суперпользователя и выполнить произвольный код на атакуемом...- Luxkerr
- Тема
- cve-2025-4802 glibc linux set-uid безопасность по кибербезопасность локальная эскалация уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
News Обновление Chrome устраняет опасную уязвимость: эксплойт уже в дикой природе
Google выпустила обновления для десктопной версии браузера Chrome. Версии 136.0.7103.113 и .114 уже доступны для Windows и macOS, тогда как пользователи Linux получают версию 136.0.7103.113. Релиз будет поступать волнами в течение ближайших недель. Самое важное в обновлении — устранение четырёх...- Luxkerr
- Тема
- chrome cve-2025-4664 google браузер кибератака обновление безопасности уязвимость эксплойт
- Ответы: 0
- Раздел: Мои статьи
-
News Новая уязвимость в процессорах Intel позволяет обойти защиту и получить доступ к данным ядра
Исследователи из швейцарского технического университета ETH Zurich выявили критическую уязвимость в современных процессорах Intel, включая те, в которых уже реализованы механизмы защиты от атак семейства Spectre. Уязвимость получила название Branch Privilege Injection и зарегистрирована под...- Luxkerr
- Тема
- branch prediction cve-2024-45332 eth zurich intel безопасность новости иб процессоры уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
News Уязвимость в системе SSL.com позволяла получать сертификаты для чужих доменов
В системе сертификации SSL.com была обнаружена уязвимость, которая позволяла оформить TLS-сертификат на чужой домен без подтверждения прав владения. В ходе эксперимента он успешно получил сертификат для домена Alibaba Cloud, указав лишь электронную почту с этим именем. Проблема заключалась в...- Luxkerr
- Тема
- ssl.com новости иб уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
News Уязвимости в пакете «needrestart» угрожают безопасности Ubuntu Server
Специалисты из Qualys Threat Research Unit (TRU) обнаружили несколько уязвимостей, затрагивающих пакет «needrestart», который установлен по умолчанию в Ubuntu Server, начиная с версии 21.04. Эти уязвимости, возникшие более десяти лет назад, могут быть использованы для локального повышения прав...- Luxkerr
- Тема
- ubuntu ubuntu server новости иб уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
N
Статья Простой пример Race Condition.
Последствия - Бро, выручай, увели весь товар из магазина(( Думаю накрутили баланс, посмотри плиз. © Занятное сообщение? Особенно когда ты знаешь, что у твоего братана было больше, чем на 100k баксов товара. Но не будем думать о товаре и деньгах, а лучше поразмыслим над тем, как всё провернуть...- NiKiT00Zz
- Тема
- python racecondition threadpoolexecutor гонка данных многопоточность семафоры состояние гонки уязвимость
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Эксплуатируем переполнение буфера в простом TCP-сервере
Привет всем бинарщикам и людям, которые хотят попрактиковаться с эксплуатацией уязвимости переполнения буфера. Мы для своего киберполигона придумываем различные сценарии атак и насыщаем его различными мисконфигурациями и многочисленным уязвимым ПО для тренировок “синих” и “красных”. И...- CyberDen
- Тема
- buffer overflow tcp пентест переполнение буфера сервер тестирование на проникновение уязвимость фаззинг эксплоит эксплоиты
- Ответы: 3
- Раздел: Threat Intel
-
Уязвимость GhostRace
Уязвимость процессора GhostRace угрожает всем основным архитектурам: исследователи IBM и VU Amsterdam подробно описывают новую кроссплатформенную атаку спекулятивного выполнения (Графика из книги AMD «Программные методы управления спекуляциями в процессорах AMD», используемая в качестве...- Remir
- Тема
- ghostrase спекулятивная атака уязвимость эксполойт
- Ответы: 0
- Раздел: Общение и нетворкинг
-
News Критические уязвимости в плагине POST SMTP для WordPress
Обнаружены две критические уязвимости в популярном плагине POST SMTP для WordPress, который используется на более чем 300 000 веб-сайтах. Эти уязвимости могут позволить злоумышленникам получить полный контроль над целевым сайтом. Исследователи из компании Wordfence обнаружили эти проблемы в...- Luxkerr
- Тема
- wordpress новости иб уязвимость
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Разбор уязвимостей Avast CVE‑2023‑1585 и CVE‑2023‑1587: привилегированный доступ через файл
0x00: Введение Автор - небольшой любитель уязвимостей типа Privileged file operation abuse, т.к. довольно специфические уязвимости. К сожалению, не всегда приложенные усилия равны результату, но не в этот раз) В этот раз мой взгляд упал на Avast. После беглого изучения его механизма удаления...- szybnev
- Тема
- arbitrary file av abuse av evasion avast cve‑2023‑1585 cve‑2023‑1587 exploit file read file write poc privilege-escalation rpc toctou аваст анти‑вирус локальное повышение привилегий уязвимость
- Ответы: 2
- Раздел: Анализ уязвимостей и исследования