Comunidad Pen7esting
3.6K subscribers
513 photos
40 videos
142 files
5.09K links
Download Telegram
Threat Research:
CVE-2020-13162 - Pulse Secure Client for Windows <9.1.6 TOCTOU Privilege Escalation
https://www.redtimmy.com/privilege-escalation/pulse-secure-client-for-windows-9-1-6-toctou-privilege-escalation-cve-2020-13162/
🇺🇸 Investigadores de seguridad de F5 Labs han detectado ataques persistentes con payloads del #malware Qbot para robar credenciales de clientes de docenas de instituciones financieras de EE.UU.
Qbot (también conocido como Qakbot, Pinkslipbot o Quakbot) es un #troyano bancario con características de gusano, orientado a robar credenciales bancarias y datos financieros, así como registrar pulsaciones de los teclados, implementar backdoors y desplegar malware adicional en máquinas comprometidas.
https://bit.ly/2Y3sXjW
La vulnerabilidad CallStranger que se encuentra en miles de millones de dispositivos UPNP se puede utilizar para filtrar datos (incluso si tiene los medios de seguridad fronterizos / DLP adecuados) o escanear su red o incluso hacer que su red participe en un ataque DDoS.

https://github.com/yunuscadirci/CallStranger
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM