Пентест провайдера. Как цепочка классических багов привела к полной компрометации

Пентест провайдера. Как цепочка классических багов привела к полной компрометации

Для подписчиковВ этой статье я поделюсь историей одного из выполненных мной проектов, который показал, что даже в наше время встречаются простые и базовые уязвимости, грамотное сочетание которых может привести к RCE....

24.05.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Неисправленная уязвимость в Gogs привела к компрометации 700 серверовНеисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво ...

Уязвимость Asus Armoury Crate приводит к полной компрометации системыУязвимость Asus Armoury Crate приводит к полной компрометации системы На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уя ...

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов СШАУязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д ...

Сергей Меликов: К взрыву газа в многоэтажке в Махачкале привела цепочка нарушенийСергей Меликов: К взрыву газа в многоэтажке в Махачкале привела цепочка нарушений В Махачкале произошёл инцидент, связанный с взрывом бытового газа в многоквартирном доме по улице Гапцахской, в результате которого два человека полу ...

От фишинга к компрометации данных: новый вектор атак на АСУ ТПОт фишинга к компрометации данных: новый вектор атак на АСУ ТП В 2024 г. злоумышленники выбрали новые векторы атак на автоматизированные системы управления техпроцессами (АСУ... ...

Rubrik меняет ключи аутентификации после компрометации сервера логовRubrik меняет ключи аутентификации после компрометации сервера логов В прошлом месяце компания Rubrik обнаружила, что один из ее серверов, на котором хранятся логи, был взломан. Теперь компания сообщила, что меняет пот ...

Данные пользователей кошельков Ledger утекли из-за компрометации сторонней компанииДанные пользователей кошельков Ledger утекли из-за компрометации сторонней компании На прошлой неделе производитель аппаратных криптокошельков Ledger предупредил клиентов об утечке данных, произошедшей из-за взлома сторонней платежно ...

Apple выпустила iOS 26.0.1 с исправлениями баговApple выпустила iOS 26.0.1 с исправлениями багов Apple выпустила iOS 26.0.1, которая содержит важные улучшения в работе Wi-Fi, Bluetooth, мобильной связи и камеры. В документации Apple указано, что ...