@sekurak: nie do konca podatnosc w wordpressie. Zgoda, unzipfile nie sprawdza (a raczej nie sprawdzal bo widze juz zmiany w nightly) czy plik probuje sie zapisac w katalogu nadrzednym.

Ale do wykorzystania tej podatnosci potrzebna jest zlosliwa wtyczka ktora z tej funkcji korzysta.

Funkcja juz naprawiona i sprowadzala i nadal sie ona sprowadza do wykorzystania fopen(), przeskanowania zawartosci i porozkladania plikow w miejscach docelowych. Teraz wiec autorzy zlosliwej wtyczki
  • Odpowiedz
Pokazał jak wytworzyć dowolną liczbę pieniędzy z $25 - podatność Race Condition obsłudze kart podarunkowych:

https://sekurak.pl/pokazal-jak-wytworzyc-dowolna-liczbe-pieniedzy-z-25-podatnosc-race-condition-obsludze-kart-podarunkowych/

Obserwuj #vulnz - codziennie publikujemy jedną ciekawą podatność :)

#sekurak #bezpieczenstwo #hacking
sekurak - Pokazał jak wytworzyć dowolną liczbę pieniędzy z $25 - podatność Race Condi...

źródło: comment_1581251671zCnAW7gvCXUENsqlmd8S5Q.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

CVE-2020-0022 – można przejmować Androidy przez Bluetootha. Wystarczy być w zasięgu włączonego Bluetootha ofiary. Podatne androidy: 8.x 9.x (prawdopodobnie i niższe). Autorzy piszą że jest możliwość zbudowania samodzielnie propagującego się robaka i za jakiś czas mają opublikować exploita. Google wypuścił łaty, załataliście?

https://sekurak.pl/cve-2020-0022-mozna-przejmowac-androidy-przez-bluetootha/

#sekurak #android #hacking #vulnz
sekurak - CVE-2020-0022 – można przejmować Androidy przez Bluetootha. Wystarczy być w...

źródło: comment_1581165820iQzvhXFc4NdGPKyYuMkoXA.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Eskeel:
#rozdajo ferrari, musisz pracować w firmie produkującej bulbulatory, o zatrudnieniu większym niż 50000 osób i 20 szympansów, zarabiać nie mniej niż 1000000 USD/miesięcznie, uwaga liczba ferrari ograniczona ( ͡° ͜ʖ ͡°)
  • Odpowiedz
@juzjuzjuz: w dziurawych, tylko tego buga nikt nie zna - bo to 0day na edytory wizualne :) pozgłaszaliśmy do producentów, fixy w drodze, ale masa softu komercyjnego / niekomercyjnego jest podatna (łącznie z WordPressem na którego nie ma zdaje się jeszcze patcha :)
  • Odpowiedz
Wystarczy jedno zdjęcie podejrzanego i służby mogą wyszukiwać delikwenta po całym Internecie (Facebook / Youtube i "miliony innych serwisów"). RODO? Twórców wyszukiwarki raczej średnio to interesuje...:

https://sekurak.pl/clearview-ai-ostateczne-nikt-nie-pozostanie-anonimowy/

#sekurak #anonimowosc #bezpieczenstwo #ciekawostki
sekurak - Wystarczy jedno zdjęcie podejrzanego i służby mogą wyszukiwać delikwenta po...

źródło: comment_tLC6PmU0LsnkjmlwKvWBgvw4TJhVIarG.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Microsoft właśnie załatał podatność zgłoszoną przez NSA. Można podrabiać podpisy cyfrowe binarek, fałszować certyfikaty SSL/TLS, ... Łatajcie ASAP.

https://sekurak.pl/krytyczna-podatnosc-w-windowsach-mozna-podrabiac-podpis-cyfrowy-w-tym-certyfikaty-ssl-tls/

#windows10 #nsa #bezpieczenstwo #microsoft #hacking #sekurak
sekurak - Microsoft właśnie załatał podatność zgłoszoną przez NSA. Można podrabiać po...

źródło: comment_Dz0SWgv0OPCkZ0hywFMcPWyYj5YFipaK.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ten nagrobek ma ruchomą kamerę, możliwość słuchania audio oraz baterię wystarczającą na dwa dni pracy całej aparatury.

Oferuje firma współpracująca ze służbami w USA:

https://sekurak.pl/ruchoma-kamera-szpiegowska-w-nagrobku-odkurzacz-z-20-krotnym-zoomem-i-dyskiem-1-tb/

#sekurak #ciekawostki #szpiegostwo #bezpieczenstwo
sekurak - Ten nagrobek ma ruchomą kamerę, możliwość słuchania audio oraz baterię wyst...

źródło: comment_PT9juHG9TxU12Gna1uwQa5Pf3KxxfSXr.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Fajnie gdyby wypowiedział się ktoś kto zna się na rzeczy czy można to ustrojstwo zmodyfikować tak aby skanowało kluczyki z dużej odległości


@voodoo3: Nikt ci się nie przyzna że ma wiedzę, ale sądząc po zdjęciu jest to urządenie do nadpisania ECU (sterownik silnika) aby nie przejmował się immobilajzerem i wyłaczył alarm i uruchomił silnik po przekrećeniu kluczyka / naciśnięciu start stop
  • Odpowiedz
@sekurak: to już jest załatane w nowym update Windows ale co ciekawe Apple nic nie zrobił z iTunes...

Dlaczego nie linkujecie do źródła? Czytałem o tym kilka dni temu :)
  • Odpowiedz
Pierwsze opinie o naszej sekurakowej książce :-)

"Papier, okładka, obrazki: jakość wykonania 10/10 :) Aż miło czytać."

"Przyszła wczoraj :) Trzy rozdziały pochłonąłem na raz. Świetna treść (dla nowych jak i zaawansowanych w tematyce websec), bardzo profesjonalny skład i szata graficzna. Świetna robota "

"Ostatnio
sekurak - Pierwsze opinie o naszej sekurakowej książce :-)

"Papier, okładka, obraz...

źródło: comment_mi93njVMTAeUTH2keg4FcPuYtl8Ztlgs.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach