Получи случайную криптовалюту за регистрацию!

Information security blog

Логотип телеграм канала @vulns — Information security blog I
Логотип телеграм канала @vulns — Information security blog
Адрес канала: @vulns
Категории: Блоги
Язык: Русский
Количество подписчиков: 2.61K
Описание канала:

Информационная безопасность и околотематика.
About: https://securityrise.com/about
Контакт автора: @srch4bugs
Реклама не продается!

Рейтинги и Отзывы

2.00

2 отзыва

Оценить канал vulns и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

0

3 звезд

1

2 звезд

0

1 звезд

1


Последние сообщения

2021-10-20 18:16:19 Если кто-то любит мониторить страницы с обновлениями определенных сервисов (новые фичи=новые баги), я создал список changelog'ов для сайтов/моб приложений с bug bounty https://github.com/w9w/bugbounty_changelogs
800 views15:16
Открыть/Комментировать
2021-10-20 17:53:06
CVE-2021-40438 Apache SSRF POC:
991 views14:53
Открыть/Комментировать
2021-10-09 15:18:59
1.1K views12:18
Открыть/Комментировать
2021-10-09 15:18:09
991 views12:18
Открыть/Комментировать
2021-10-09 15:18:09 Похоже что фикс для CVE-2021-41773 можно обойти с помощью дабл юрл-энкода и Apache выпустили ещё один (CVE-2021-42013)
1.1K views12:18
Открыть/Комментировать
2021-10-07 09:57:54 CVE-2021-41773 (Apache server path traversal) POC: /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
813 views06:57
Открыть/Комментировать
2021-06-18 16:43:27 30 июня в Петербурге пройдет ZeroNights 2021, конференция по практическим аспектам кибербезопасности

Дата и время: 30 июня, 09:30-23:59 (МСК)
Место: Санкт-Петербург, Севкабель Порт

ZeroNights – это отличная возможность пообщаться с экспертами рынка кибербезопасности, послушать и обсудить доклады о самых интересных и актуальных проблемах информационной безопасности от ваших коллег и единомышленников.

Программа конференции:
• Основная программа — доклады о новейших методах атак, безопасности прошивок, десктопных, мобильных устройств и ОС.
• Web Village — о веб-приложениях, их уязвимостях, обходах механизмов безопасности и о программах Bug Bounty.
• Defensive Track посвящен безопасной разработке, DevSecOps, обнаружению инцидентов.
• Hardware Zone — зона пересечения интересов людей, связанных с аппаратной и программно-аппаратной безопасностью.
• Воркшопы — мастер-классы, которые дают возможность перейти от теории к практике под руководством профессионалов.
• Активности и тематические конкурсы — от Академии Digital Security, баг-баунти от Bitaps, а также CTF от комьюнити-партнеров.
• Маркет с авторским мерчем десятой хакерской конференции ZeroNights.

Важно! 29 июня и 30 июня билет на ZeroNights можно будет купить только на площадке с наценкой 30%. Поэтому приобретайте билет уже сейчас!
858 views13:43
Открыть/Комментировать
2021-05-24 09:07:28 И давненько у нас не было хорошей уязвимости в Window. В данном случае уязвимость в HTTP Protocol Stack Windows IIS может быть использована для атак на Windows 10 и Windows Server. Microsoft уже выпустила апдейт в рамках майского апдейта.

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166

А тут и PoC уже подвезли

https://www.bleepingcomputer.com/news/security/exploit-released-for-wormable-windows-http-vulnerability/

Твит с анонсом обнаружения уязвимости
https://twitter.com/jimdinmn/status/1395071966487269376?s=21
718 views06:07
Открыть/Комментировать
2021-05-05 19:10:39 Microsoft Exchange Server RCE, CVE-2021-28482:

https://gist.github.com/testanull/9ebbd6830f7a501e35e67f2fcaa57bda
1.2K views16:10
Открыть/Комментировать
2021-04-13 22:36:10
2.4K views19:36
Открыть/Комментировать