Анализ CVE-2024-43044 — от чтения файлов до удаленного выполнения кода в Jenkins через агентов +5 13.10.2024 05:50 Adm1ngmz 0 Информационная безопасность
Безопасность на автопилоте: взламываем авиакомпанию, чтобы летать бесплатно +21 02.10.2024 09:08 donovanrey 5 Блог компании Бастион Информационная безопасность Тестирование IT-систем Bug hunters Тестирование веб-сервисов
Apache OFBiz CVE-2024-32113 -2 16.09.2024 12:43 GorillaHacker 0 Information Security IT systems testing Network technologies Web services testing Информационная безопасность Тестирование IT-систем Сетевые технологии Тестирование веб-сервисов
Как я Капсулу Нео от VK взломал +88 11.09.2024 11:06 DrMefistO 24 Блог компании BI.ZONE Программирование Реверс-инжиниринг Программирование микроконтроллеров
Как у взрослых: смотрим цепочки атак команд со студенческого Standoff +6 10.09.2024 10:05 ptsecurity 0 Блог компании Positive Technologies Информационная безопасность Тестирование IT-систем IT-инфраструктура Bug hunters
Дайджест по уязвимостям за прошедшие два месяца лета 12.08.2024 13:55 travkina_anastasia 2 Блог компании Вебмониторэкс Информационная безопасность Тестирование IT-систем Исследования и прогнозы в IT Софт
Backup-FuckUp — история про RCE с помощью архива резервного копирования 12.08.2024 08:15 m4rck_kh1lz 4 Информационная безопасность nix Серверное администрирование Резервное копирование
От RFC до RCE, или как неожиданная особенность библиотечного метода стала причиной уязвимости 27.06.2024 21:15 gtfobar 1 Информационная безопасность Веб-разработка Облачные сервисы
CVE-2024-4577: Не может быть, PHP опять под атакой 08.06.2024 11:47 KirSecurity 9 Информационная безопасность PHP Apache
6 главных типов веб-уязвимостей, о которых должен знать каждый бэкендер 16.05.2024 07:12 sweb 11 Блог компании SpaceWeb Информационная безопасность Тестирование IT-систем PHP IT-компании
pgAdmin4 CVE-2024-3116 15.05.2024 12:39 rudnic 2 Информационная безопасность Тестирование веб-сервисов Софт
Трендовые уязвимости апреля: до пяти лет скрытой эксплуатации 08.05.2024 08:36 ptsecurity 1 Блог компании Positive Technologies Информационная безопасность Тестирование IT-систем Исследования и прогнозы в IT Софт
Client-side RCE в Telegram Desktop. Разбор с POC 14.04.2024 10:02 difhel 43 Информационная безопасность Мессенджеры
Какие баги мы заложили в онлайн-банк на PHDays 12: разбор конкурса $NATCH +3 16.11.2023 08:54 ptsecurity 1 Платежные системы Блог компании Positive Technologies Информационная безопасность Программирование Виртуализация Bug hunters
Werkzeuger: раскручиваем arbitrary file read до RCE в веб-приложении на flask +3 29.05.2023 10:05 SidneyJob 0 Information Security Информационная безопасность Python