Apache Solr - co dopiero załatano możliwość wykonania kodu na serwerze bez uwierzytelnienia - przez "zwykłe" wyszukiwanie...: https://sekurak.pl/apache-solr-prosta-mozliwosc-wykonania-dowolnego-kodu-os-na-serwerze/

Sprawdźcie lepiej swoje wyszukiwarki.

#sekurak #security #webdev #programowanie #hacking #bezpieczenstwo
sekurak - Apache Solr - co dopiero załatano możliwość wykonania kodu na serwerze bez ...

źródło: comment_HXQL4dij3mFMHjttS7sOzSNPl2xE8lFZ.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nowy atak potrafiący deszyfrować ruch / wstrzykiwać pakiety do dowolnej sieci WiFi chronionej WPA (niezależnie od hasła!). Zobaczcie o co chodzi, jak się chronić i dlaczego przede wszystkim warto patchować KLIENTY (choćby smartfony): https://sekurak.pl/krack-nowy-atak-potrafiacy-rozszyfrowaczlamac-kazde-wifi/

#sekurak #wifi #informatyka #komputery #bezpieczenstwo #hacking
sekurak - Nowy atak potrafiący deszyfrować ruch / wstrzykiwać pakiety do dowolnej sie...

źródło: comment_DMc1C0Ao08ScW3cAEOIVOtVWHcxwFrUq.jpg

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@netxman
Zakładami istnienie słowa hackował. Przed h zawsze jest z, niezależnie od wymowy. No i sjp.pl to żadne wiarygodne źródło.
  • Odpowiedz
  • 2
With CONFIGARCHBINFMTELFRANDOMIZEPIE enabled, and a normal top-down address allocation strategy, loadelfbinary() will attempt to map a PIE binary into an address range immediately below mm->mmapbase. Unfortunately, loadelf binary() does not take account of the need to allocate sufficient space for the entire binary which means that, while the first PTLOAD segment is mapped below mm->mmapbase, the subsequent PTLOAD segment(s) end
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dotnetowcy - wszystkie ręce na pokład. Wypuszczono toola umożliwiającego łatwie przejmowanie serwerów przez deserializację JSON/XML/inną(?) w .NET:

https://sekurak.pl/net-json-zdalne-wykonanie-kodu-na-serwerze-czasami-tak/

Oczywiście aplikacja musi być na to podatna - ale w poście kilka przykładów z tego roku (np. RCE w Dotnetnuke)

#sekurak #webdev #programowanie #informatyka #bezpieczenstwo #dotnet
sekurak - Dotnetowcy - wszystkie ręce na pokład. Wypuszczono toola umożliwiającego ła...

źródło: comment_dYc42FOmusQ4NA90P5uefkYYnsOR5JPG.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Przepraszam za spam. Kiedyś na jednej z bezpiecznych stron był artykuł, w którym (nie)redaktor opisuje dodatki, które pomagają w ukryciu się przed śledzeniem i dodają inne opcje bezpieczeństwa. Czy mógłby mi ktoś podesłać link lub nakierować przynajmniej na której ze stron to było? ;P
#niebezpiecznik #sekurak #zaufanatrzeciastrona @niebezpiecznik-pl @ZaufanaTrzeciaStrona @sekurak
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Co się stanie po odpaleniu procesu odparowania? Autor nie sprawdzał – koszt urządzenia to sporo ponad 1000 PLN…

To co jest pokazane w artykule to tylko że warstwa protokołu BLE przyjęła poprawnie zapis 2 bajtów do 2 bajtowej charakterystyki. Według specyfikacji nie ma opcji żeby stack w tym urządzeniu odrzucił zapis jeżeli są wymagane uprawnienia. Inaczej urządzenie nie przeszłoby certyfikacji w Bluetooth SIG. Sama walidacja odbywa się dalej (być może w momencie
  • Odpowiedz