уязвимость

  1. Codeby News

    News В ядре Linux обнаружен критический баг

    You must be registered for see element. Специалисты из компании Thales Group You must be registered for see element. критическую уязвимость в модуле ksmbd ядра Linux, который был добавлен в версии 5.15. Ошибка получила идентификатор CVE-2022-47939 и 10 баллов по шкале CVSS. ksmbd - это...
  2. Codeby News

    News Устранена критическая уязвимость в Windows

    You must be registered for see element. Уязвимость SPNEGO NEGOEX (CVE-2022-37958), устраненная в сентябре, в обновленном отчете Microsoft You must be registered for see element. оценку "критическая". Оказалось, что ошибка не только открывает доступ к конфиденциальной информации, но и позволяет...
  3. Codeby News

    News В OpenSSL исправлены две популярные уязвимости

    You must be registered for see element. Обновления OpenSSL You must be registered for see element. уязвимости в криптографической библиотеке с открытым исходным кодом. Бреши могли привести к DoS-атаке и удаленному выполнению кода. По данным Censys на конец октября, около 7000 серверов...
  4. Codeby News

    News Уязвимость GitHub позволяла заразить чужой репозиторий

    You must be registered for see element. Команда Checkmarx SCS You must be registered for see element. уязвимость в GitHub, которая может позволить злоумышленнику клонировать чужой репозиторий GitHub и потенциально заразить вредоносным кодом приложение. Дело в том, что репозитории на GitHub...
  5. Wertson

    TLS 1.1 как написать отчёт?

    Даров кодебай, нашел на сайте уязвимость TLS 1.1, сайт популярный там больше 100к пользователей есть. Конечно это уязвимость не очень опасная, человек по середине. Вот нашел ее, и как написать отчёт об этой уязвимости :) просто как бы я вообще хз Никто не шарит? Сколько смогу получить за...
  6. SDR против автомобильной сигнализации

    SDR против автомобильной сигнализации

    Перехват сигнала автомобильной сигнализации с помощью програмно-определяемого радио. Ролик создан для статьи https://codeby.net/threads/sdr-protiv-avtomobilnoj-signalizacii.66024/
  7. Руслан Ерохин

    как экплатировать уязвимость CVE-2015-9251 и CVE-2019-11358 на сайт

    всем друсте я так и не найду как эсплатировать уязвимость CVE-2015-9251 и CVE-2019-11358 на сайт кто знает пж помогите заранее спс
  8. U

    Как узнать директорию веб сайта

    Для использования эксплоита мне необходимо указать директорию веб сайта,по крайней мере мне так говорят и я не понял, ведь я взламываю сервер , он на хосте myarena что мне следует указать?
  9. g00db0y

    Статья Предотвращение межсайтового скриптинга (XSS)

    You must be registered for see element. Межсайтовый скриптинг является одной из наиболее распространенных и популярных веб-атак. Он позволяет злоумышленнику вводить код в веб-приложения на стороне клиента, которые затем просматриваются жертвами. Последствия и воздействие могут варьироваться в...
  10. D

    Узнать правильные ответы к тестам на сайте ВУЗа

    Приветствую всех читающих, я хочу узнать правильные ответы к тестам на сайте нашего университета. Нашёл движок: github.com/moodle/moodle Подозреваю что на сайте есть уязвимость, нашёл последний сплойт (You must be registered for see element.) и пытаюсь его юзать, но получаю ошибку Logging in...
  11. C

    Статья Exim - очередная уязвимость

    Доброго времени суток, codeby. Почему-то на форуме не освящались толком серьезные уязвимости в exim, с 5-6 июня (You must be registered for see element.) по текущий день уже было найдено пару критических уязвимостей. Версия 4.92.2 закрывала дыру связанную с активным заражением тысяч серверов...
  12. P

    Ultimate Addons for Visual Composer <= 3.16.11 - Authenticated XSS, CSRF, RCE

    привет хацкеры! у меня есть уязвимость Ultimate Addons for Visual Composer <= 3.16.11 - Authenticated XSS, CSRF, RCE You must be registered for see element.You must be registered for see element. You must be registered for see element. [+] Name: Ultimate_VC_Addons | Location...
  13. R

    Статья Как я провел свою первую external entity attack или XXE уязвимость. История вторая.

    Как я провел свою первую external entity attack или XXE уязвимость. Часть первая. Как сейчас помню, была середина июля. Это был очередной проект, который начался пару недель назад. Было уже проделано много различных сканирований и попыток проникнуть внутрь периметра, но пока это сделать не...
  14. EartyStudio

    Нашел уязвимость на форуме Codeby)

    Нашел уязвимость, расскажу админам, но они пока игнорят:cry: Могу рассказать и обычным пользователям, но не через Codeby Телега: You must be registered for see element.
  15. R

    Проблема Эксплуатация и закрытие уязвимости CVE-2016-7406 на роутере tp-link

    Суть такая: Просканировал домашнюю сеть Nessus'ом: Отсюда 2 вопроса: 1) Как эксплуатировать уязвимость? 2) Как закрыть уязвимость?
  16. Tayrus

    Статья Пишем сценарий для определения уязвимого ПО на Python

    Приветствую всех! Сегодня с утра пришла идея к написанию данного сценария. Я смог написать его и решил поделиться с вами, возможно он будет вам полезен. Он будет получать список установленных программ в windows и искать уязвимые версии. Скрипт сыроват, но я планирую доделать его, добавить полную...
  17. Blacki

    Уязвимости в роутерах

    Читал новости о новых уязвимостях в роутерах. Заинтересовало о Tp-Link так как на "хозяйстве" несколько их...в статье была следующая информация. Попробовал удалено так попасть на свой роутер (не прошивал его еще) но не получается. Возможно не до конца понимаю как сделать. Может кто обьяснит как...
  18. debian2017

    Уязвимость удаленного выполнения кода в Nitro Pro PDF Reader: Анализ и Защита

    Доброго дня форумчане! Лазал я тут намедни по свеженьким эксплоитам и наткнулся на в полне не плохую на мой взгляд эксплуатацию You must be registered for see element. Характеристики кода: Этот модуль использует небезопасный Javascript API , реализованный в Нитро Nitro Pro PDF Reader версии 11...
  19. Vander

    Статья Уязвимость Samba CVE-2017-7494: Анализ и Защита

    Хай, codeby:) В этой небольшой статье, я хочу показать root-exploit, предназначенный для проведения атаки на Samba – Server. You must be registered for see element. Samba — пакет программ, которые позволяют обращаться к сетевым дискам и принтерам на различных операционных системах по протоколу...