Удаленное выполнение кода в Microsoft JET Database Engine
#Информационнаябезопасность #Windows #RCE IV
https://habr.com/post/424073/
#Информационнаябезопасность #Windows #RCE IV
https://habr.com/post/424073/
t.me
Удаленное выполнение кода в Microsoft JET Database Engine
Участник проекта Zero Day Initiative Lucas Leong (Trend Micro) раскрыл подробности о наличии критической уязвимости в Windows, позволяющей удаленно выполнить...
Удаленное выполнение произвольного кода в протоколе RDP
#Информационнаябезопасность #БлогкомпанииИнфосистемыДжет #RDP #RCE IV
https://habr.com/ru/post/451852/
#Информационнаябезопасность #БлогкомпанииИнфосистемыДжет #RDP #RCE IV
https://habr.com/ru/post/451852/
t.me
Удаленное выполнение произвольного кода в протоколе RDP
Стало известно об опасной уязвимости в протоколе RDP: корпорация Microsoft подготовила экстренный патч для уязвимости с идентификатором CVE-2019-0708, позволяю...
90 уязвимостей класса Remote Code Execution в майском «вторнике обновлений»
#Информационнаябезопасность #БлогкомпанииРостелекомSolar #Уязвимости #microsoft #adobe #rce IV
https://habr.com/ru/post/451960/
#Информационнаябезопасность #БлогкомпанииРостелекомSolar #Уязвимости #microsoft #adobe #rce IV
https://habr.com/ru/post/451960/
t.me
90 уязвимостей класса Remote Code Execution в майском «вторнике обновлений»
«Мир. Труд. Май» — это не только про приятную работу на даче, но и про установку обновлений, тем более что в этом месяце производители офисного программного обес...
BlueKeep-2 — теперь уязвимы все новые версии Windows
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #уязвимость #windows #rce #rdp IV
https://habr.com/ru/post/463591/
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #уязвимость #windows #rce #rdp IV
https://habr.com/ru/post/463591/
t.me
BlueKeep-2 — теперь уязвимы все новые версии Windows
Ещё не успела отшуметь уязвимость BlueKeep (CVE-2019-0708) для старых версий ОС Windows, нацеленная на реализацию протокола RDP, как снова пора ставить патчи. Те...
[Перевод] Зачем нужно держать клетки в зоопарке закрытыми
#БлогкомпанииSouthbridge #Системноеадминистрирование #Серверноеадминистрирование #Администрированиебазданных #zookeeper #clickhouse #rce IV
https://habr.com/ru/post/514046/
#БлогкомпанииSouthbridge #Системноеадминистрирование #Серверноеадминистрирование #Администрированиебазданных #zookeeper #clickhouse #rce IV
https://habr.com/ru/post/514046/
t.me
Зачем нужно держать клетки в зоопарке закрытыми
В этой статье будет история об одной весьма характерной уязвимости в протоколе репликации в ClickHouse, а также будет показано, как можно расширить плоскость ат...
[Перевод] Мы нашли опасную уязвимость в Microsoft Teams, но компания устранила её только спустя два месяца
#БлогкомпанииVDSinaruхостингсерверов #Информационнаябезопасность #Мессенджеры #Видеоконференцсвязь #MicrosoftTeams #уязвимости #rce IV
https://habr.com/ru/post/532210/
#БлогкомпанииVDSinaruхостингсерверов #Информационнаябезопасность #Мессенджеры #Видеоконференцсвязь #MicrosoftTeams #уязвимости #rce IV
https://habr.com/ru/post/532210/
t.me
Мы нашли опасную уязвимость в Microsoft Teams, но компания устранила её только спустя два месяца
TL;DR: 31 августа 2020 года мы сообщили о критически опасных багах исполнения удалённого кода в Microsoft Teams. 30 сентября 2020 года Microsoft присвоила им...
Spring4Shell RCE — критичная уязвимость в Java Spring Framework
#БлогкомпанииPentestit #Информационнаябезопасность #Java #Apache #rce #zeroday #springframework IV
https://habr.com/ru/post/658421/
#БлогкомпанииPentestit #Информационнаябезопасность #Java #Apache #rce #zeroday #springframework IV
https://habr.com/ru/post/658421/
Хабр
Spring4Shell RCE — критичная уязвимость в Java Spring Framework
Не успел мир отойти от Apache Log4j2 (CVE-2021-44228), как в сети появились сообщения о новых 0-day уязвимостях. В Spring Framework для Java обнаружено сразу несколько уязвимостей "нулевого дня",...
Обход сигнатур WAF: Расшифровка доклада на PHDays 11
#БлогкомпанииPentestit #Информационнаябезопасность #sql #sqlinj #sqlинъекция #xss #rce IV
https://habr.com/ru/post/666720/
#БлогкомпанииPentestit #Информационнаябезопасность #sql #sqlinj #sqlинъекция #xss #rce IV
https://habr.com/ru/post/666720/
Хабр
Обход сигнатур WAF: Расшифровка доклада на PHDays 11
19 мая наш коллега Романов Роман выступил на PHDays 11 с докладом, где вкратце рассказал о том, как в 2022 году с помощью WAF противостоять атакам на веб-приложения и почему сигнатурный метод - не...
Client-side RCE в Telegram Desktop. Разбор с POC
#Информационнаябезопасность #Мессенджеры #telegram #rce #уязвимостьнулевогодня #мессенджеры
https://habr.com/ru/articles/807535/
#Информационнаябезопасность #Мессенджеры #telegram #rce #уязвимостьнулевогодня #мессенджеры
https://habr.com/ru/articles/807535/
Хабр
Client-side RCE в Telegram Desktop. Разбор с POC
Эта статья была написана ещё вчера, но не была опубликована из этических соображений (раскрытие 1-day уязвимости). Однако буквально пару минут назад была опубликована новость от редактора Хабра, а в...
От RFC до RCE, или как неожиданная особенность библиотечного метода стала причиной уязвимости
#Информационнаябезопасность #Вебразработка #Облачныесервисы #web #rce #vulnerability #уязвимость
https://habr.com/ru/articles/825210/
#Информационнаябезопасность #Вебразработка #Облачныесервисы #web #rce #vulnerability #уязвимость
https://habr.com/ru/articles/825210/
Хабр
От RFC до RCE, или как неожиданная особенность библиотечного метода стала причиной уязвимости
Дисклеймер 1. На момент публикации статьи уязвимость устранена. От заказчика получено разрешение на обезличенное раскрытие уязвимости. Описанное окружение носит иллюстративный характер -...
Apache OFBiz CVE-2024-32113
#ApacheOFBiz #CVE202432113 #rce #pathtraversal
https://habr.com/ru/articles/843750/
#ApacheOFBiz #CVE202432113 #rce #pathtraversal
https://habr.com/ru/articles/843750/
Хабр
Apache OFBiz CVE-2024-32113
Введение Ранее в наших статьях мы уже упоминали Вам об уязвимостях CVE-2023-49070 и CVE-2023-51467 в Apache OFBiz , не прошло и пол года, как 05 августа 2024 была опубликована новая уязвимость с...
Безопасность на автопилоте: взламываем авиакомпанию, чтобы летать бесплатно
#пентеставиакомпании #SSRFуязвимость #LFIуязвимость #rce #удаленноевыполнениекода #тактикипентестеров #внешнийпентест
https://habr.com/ru/companies/bastion/articles/847330/
#пентеставиакомпании #SSRFуязвимость #LFIуязвимость #rce #удаленноевыполнениекода #тактикипентестеров #внешнийпентест
https://habr.com/ru/companies/bastion/articles/847330/
[Перевод] Анализ CVE-2024-43044 — от чтения файлов до удаленного выполнения кода в Jenkins через агентов
#cve #rce #jenkins
https://habr.com/ru/articles/850248/
#cve #rce #jenkins
https://habr.com/ru/articles/850248/
Хабр
Анализ CVE-2024-43044 — от чтения файлов до удаленного выполнения кода в Jenkins через агентов
Введение Jenkins — это широко используемый инструмент для автоматизации задач, таких как сборка, тестирование и развёртывание программного обеспечения. Он является важной частью процесса разработки во...
[Перевод] Охота за уязвимостями File Upload. Особенности
#bugbounty #bughunter #rce #xss #информационнаябезопасность
https://habr.com/ru/articles/862206/
#bugbounty #bughunter #rce #xss #информационнаябезопасность
https://habr.com/ru/articles/862206/
Хабр
Охота за уязвимостями File Upload. Особенности
В этом блоге я расскажу о некоторых уязвимостях при загрузке файлов. Введение Во многих приложениях существует функция загрузки файлов. Однако её реализация отличается в зависимости от специфики...
Небезопасная десериализация в PHP: Как создать собственный эксплойт
#php #кибербезопасность #уязвимости #десериализация #пентестинг #эксплойты #rce
https://habr.com/ru/companies/jetinfosystems/articles/865802/
#php #кибербезопасность #уязвимости #десериализация #пентестинг #эксплойты #rce
https://habr.com/ru/companies/jetinfosystems/articles/865802/
Хабр
Небезопасная десериализация в PHP: Как создать собственный эксплойт
Привет, Хабр! Сегодня мы познакомимся с уязвимостями небезопасной десериализации в PHP , научимся писать эксплойты для эксплуатации уязвимости в рамках тестирований на проникновение и попробуем себя в...
Remote Code Execution через SQL инъекцию в Zabbix (CVE-2024-42327)
#RCE #SQLi #zabbix #pentest #cve
https://habr.com/ru/articles/865828/
#RCE #SQLi #zabbix #pentest #cve
https://habr.com/ru/articles/865828/
Хабр
Remote Code Execution через SQL инъекцию в Zabbix (CVE-2024-42327)
Введение Zabbix — это система мониторинга, предназначенная для отслеживания состояния ИТ-инфраструктуры, серверов, сетевых устройств, приложений и сервисов в реальном времени. Для чего нужен:...
Remote Code Execution в Wordpress-плагине WP Umbrella (CVE-2024-12209)
#rce #lfi #wordpress #cve #CVE202412209 #WPUmbrella #плагин
https://habr.com/ru/articles/867382/
#rce #lfi #wordpress #cve #CVE202412209 #WPUmbrella #плагин
https://habr.com/ru/articles/867382/
Хабр
Remote Code Execution в Wordpress-плагине WP Umbrella (CVE-2024-12209)
Введение В популярном плагине WordPress — WP Umbrella , установленном более чем на 30 000 сайтов, была обнаружена критическая уязвимость. Этот недостаток, получивший идентификатор CVE-2024-12209 ,...
[Перевод] Как я нашел RCE уязвимость в API-эндпоинте
#rce #api #bugbounty #web #информационнаябезопасность
https://habr.com/ru/articles/870842/
#rce #api #bugbounty #web #информационнаябезопасность
https://habr.com/ru/articles/870842/
Хабр
Как я нашел RCE уязвимость в API-эндпоинте
За время моего пути в баг-баунти я сталкивался с различными интересными уязвимостями, но эта превзошла их все — уязвимость удаленного выполнения кода (RCE) в API-эндпоинте на языке R....
[Перевод] 5 способов получить RCE на практике
#хакер #rce #bugbounty #кибербезопасность #информационнаябезопасность
https://habr.com/ru/articles/872110/
#хакер #rce #bugbounty #кибербезопасность #информационнаябезопасность
https://habr.com/ru/articles/872110/
Хабр
5 способов получить RCE на практике
Для специалистов в области offensive security обнаружение уязвимостей удалённого выполнения кода (RCE) является настоящей жемчужиной как для black-box проектов, так и для white-box. Такие уязвимости...