vulnerability
Всё по теме «vulnerability» на форуме Codeby.net. Обсуждений: 38. Разборы, инструменты и практика по информационной безопасности.
-
News В ядре Linux обнаружен критический баг
Специалисты из компании Thales Group обнаружили критическую уязвимость в модуле ksmbd ядра Linux, который был добавлен в версии 5.15. Ошибка получила идентификатор CVE-2022-47939 и 10 баллов по шкале CVSS. ksmbd - это файловый сервер, основанный на протоколе SMB3 и являющийся простой...- Codeby News
- Тема
- linux vulnerability уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
News В OpenSSL исправлены две популярные уязвимости
Обновления OpenSSL устраняют уязвимости в криптографической библиотеке с открытым исходным кодом. Бреши могли привести к DoS-атаке и удаленному выполнению кода. По данным Censys на конец октября, около 7000 серверов использовали уязвимую версию. Исправления к ошибкам анонсировали заранее...- Codeby News
- Тема
- openssl vulnerability уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
Статья Уязвимость CVE-2021-43798
Добрый день , Уважаемые Форумчане и Друзья. На днях была обнаружена уязвимость в платформе Grafana. При эксплуатации она позволяет получить доступ к произвольным файлам сервера. Причиной стала некорректная работа обработчика пути /public/plugins/. Эксплуатация возможна за счёт наличия...- Vertigo
- Тема
- cve-2021-43798 pentest vulnerability
- Ответы: 2
- Раздел: Мои статьи
-
Статья Уязвимости CVE-2021-33044 и CVE-2021-33045
Приветствую Уважаемых Форумчан и Друзей. Сегодня поговорим немного об уязвимости в конфигурации устройств Dahua. CVE-2021-33044 и CVE-2021-33045 были обнаружены ещё летом 2021 года. Но по каким-то причинам, более подробно о них стало известно ближе к сентябрю. На данный момент им присвоена...- Vertigo
- Тема
- cve-2021-33044 cve-2021-33045 pentest vulnerability
- Ответы: 3
- Раздел: Мои статьи
-
Lodash prototype polluting dos
Нашел на сайте следующую уязвимость — Snyk - Prototype Pollution in lodash В описании сказано что основное применение — dos, но как это реализовать? Нигде не могу найти код для эксплуатации, прошу о помощи. Общий вопрос: Как реализовать DOS с помощью prototype polluting в lodash- Revoltage
- Тема
- dos lodash npm vulnerability
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
EntySec CamRaptor: Раскрытие данных авторизации в популярных моделях камер видеонаблюдения
Привет, друг. Сегодня я хочу рассказать про такой тип уязвимости, как раскрытие данных авторизации, ее также можно отнести к уязвимости чтения конфигурации. Многие скажут что в современных системах видеонаблюдения не может такого быть, но поверьте мне, очень многие тупо игнорируют обновления...- enty8080
- Тема
- camera exploit 0-day hack ip-camera pentest vulnerability
- Ответы: 0
- Раздел: Мои статьи
-
Статья Уязвимость Recon
Приветствую Друзей и Уважаемых Форумчан. Сегодня разберём уязвимость обнаруженную в мае 2020 года специалистами компании Onapsis. Описание Данная уязвимость получила название RECON (Remotely Exploitable Code On NetWeave) И была оценена на 10 баллов по соответствующей шкале. Уязвимыми...- Vertigo
- Тема
- cve-2020-6286 cve-2020-6287 recon vulnerability
- Ответы: 0
- Раздел: Мои статьи
-
Гостевая статья Подробная информация об уязвимости ORACLE WEBLOGIC, используемой в "ДИКОЙ ПРИРОДЕ"
Ранее в этом году я писал об уязвимости десериализации в Oracle WebLogic Server. Это было исправлено Oracle и присвоено CVE-2020-2555. Однако исследователь Quynh Le из VNPT ISC сообщил об ошибке в ZDI, которая показала, как можно обойти патч. Эта ошибка, обозначенная CVE-2020-2883 , в настоящее...- Zer0must2b
- Тема
- oracle oracle-weblogic vulnerability
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
G
Статья Вы получили zero-click письмо
Обновления Мы опубликовали еще одну статью: Seeing (Mail)Demons? Ancient Trigger, Exploitation Technique, and a Bounty Уязвимость коснулась даже первого iPhone (он же iPhone 1 / iPhone 2G) на iOS 3.1.3. Первый триггерный запуск этой уязвимости произошел в октябре 2010 года. Как вы можете...- g00db0y
- Тема
- vulnerability vulnerability analysis zero-click
- Ответы: 4
- Раздел: Threat Intel
-
K
Запуск NSE скрипта в nmap
https://github.com/vulnersCom/nmap-vulners Поместил в папку и обновил ДБ перед использованием. запускаю таким образом: root@kali:~# nmap -sV --script vulners [--script-args mincvss=<arg_val>] <192.168.101.1-255> bash: syntax error near unexpected token `newline' Подскажите плз, как запустить.- keysi111
- Тема
- nmap nse scripts vuln vulnerabilities vulnerability vulns
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья WordPress Plugin Insert or Embed Articulate Content into WordPress - Remote Code Execution
Доброго времени суток форумчане. Сегодня я расскажу вам про удалённое выполнение кода через плагин WordPress Insert or Embed Articulate Content into WordPress. В этом плагине отсутствует фильтр который бы проверял на 'вредность' php файл. Wordpress - Система управления содержимым сайта с...- not eth1cal hack3r
- Тема
- exploit plugin rce vuln vulnerability wordpress
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Провайдер не заботится о нашей безопасности.
Всем привет. Даже не знаю, можно ли назвать это дело статьей. Это скорее довод наблюдения. И я молчу про вечно утекающие базы или постоянные и периодические отвалы интернета, на это мы ни как не повлияем. Я скажу про человеческий фактор, лень и халатность. Конечно, заядлым безопасникам эти...- Dmitry__
- Тема
- router vulnerability wi-fi wps
- Ответы: 9
- Раздел: Анализ уязвимостей и исследования
-
CTF Задача
Всем привет. Подскажите пожалуйста CTF задачу сайтам. Как например dina 1.0. Но еще с XSS or SQL INJECTION уязвимостями. Что бы можно было новичку показать. Все на примере)) Спасибо)- cat_meow_666
- Тема
- ctf hack help vulnerability website
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Тестируем сайты вместе с w9scan
Доброго времени суток,Уважаемые Форумчане и Дорогие Друзья. Продолжу негласную традицию знакомить вас с инструментарием пентестеров из Азии. Китай на связи сегодня , и я рад вас познакомить с w9scan. Создателем этого необычного инструмента является Boy-hack. Не знаю,как насчёт остальных вещей,а...- Vertigo
- Тема
- scanner vulnerability w9scan
- Ответы: 2
- Раздел: Мои статьи
-
Статья Тестируем на уязвимости видеокамеры с expcamera
Приветсвую Уважаемых Форумчан,Друзей и тех , для кого пульс ИБ не просто ритм. Моя сегодняшняя тема выложена в открытом разделе неслучайно. Моё желание не просто вам продемонстрировать атаку на видеокамеры. Многие админы ресурсов,да и просто пользователи,наверняка задумаются и примут меры. Хотя...- Vertigo
- Тема
- expcamera pentest videocams vulnerability
- Ответы: 46
- Раздел: Облачная безопасность и DevSecOps
-
Статья Testing-For-SSL
Приветсвую Уважаемых Форумчан и Друзей . Представляю вам инструмент по проверке безопасности ssl. Название его долгое Testing-For-SSL-Vulnerabilities-Misconfigurations Поэтому не стал в шапке его полностью приводить. В задачи его входит проверка сертификата SSL на конкретные уязвимости. Список...- Vertigo
- Тема
- certificate ssl vulnerability
- Ответы: 0
- Раздел: Мои статьи
-
Статья CVE-2018-9995 или как получить логин и пароль к DVR камере
Приветствую, форумчане. Не так давно была обнаружена уязвимость, затрагивающая довольно большое количество камер. Брешь позволяет одним запросом вытащить логины и пароли к веб интерфейсу DVR устройства, откуда, кстати, можно смотреть трансляцию/запись камеры, менять настройки и всё в этом духе...- Dr.Lafa
- Тема
- cam camera cameras cve cve-2018-9995 dr.lafa dvr vulnerability
- Ответы: 7
- Раздел: Мои статьи
-
Статья RapidScan - The Multi-Tool Web Vulnerability Scanner
Приветствую Друзей,Уважаемых Форумчан и тех ,кому небезразличен пульс ИБ. Сегодня мы будем открывать для себя замечательный framework по поиску уязвимостей. Два месяца , автор skavngr , явил миру свой замечательный труд. О себе он говорит скромно,что с его размышлениями можно познакомиться на...- Vertigo
- Тема
- framework pentest rapidscan scanner vulnerability
- Ответы: 16
- Раздел: Безопасность веб-приложений
-
Статья WPHunter - Поик уязвимостей в Wordpress
Приветствую, codeby.net! В этой статье я хочу обратить Ваше внимание, на свежий инструмент, позволяющий обнаружить имеющиеся уязвимости в CMS Wordpress. Описание инструмента от разработчика: WPHunter - сканер уязвимостей Wordpress Вы можете использовать этот инструмент на своем веб-сайте...- Vander
- Тема
- kali linix scanner vander vulnerability wordpress wphunter
- Ответы: 5
- Раздел: Мои статьи
-
M
Решено 7Zip Exploits
привет всем, может кто то встречал исходники эксплойтов для 7Zip версии 9.20 и старше. Интересуют любые уязвимости и эксплойты(исходники). Конкретно интересен эксплойт для CVE-2016-2335 известные мне: https://github.com/rapid7/metasploit-framework/blob/master/modules/post/multi/manage/zip.rb...- MLNK
- Тема
- 7zip exploit vulnerability
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение