Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Комбо для Drupal. Как захватить сайт с Drupal, используя новые уязвимости *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Криптовойны Дикого Запада. Как АНБ однажды хотело ввести тотальную прослушку, но проиграло
2019-06-20 12:30 Антон Карев


Для подписчиков
Конфликт между Роскомнадзором и Telegram в прошлом году — далеко не первая попытка правительства получить доступ к шифрованным цифровым коммуникациям. О самом жарком и показательном примере противостояния властей и поборников приватности у нас мало кто знает, поскольку дело было в США и относительно давно. В этой статье я попытаюсь выявить уроки, которые руководители спецслужб усвоили тогда.

Oracle выпустила экстренные патчи для уязвимости в WebLogic, которую уже атакуют хакеры
2019-06-20 13:30 Мария Нефёдова


В минувшие выходные специалисты зафиксировали новую волну атака на серверы Oracle WebLogic. Злоумышленники использовали свежую уязвимость нулевого дня.

Власти города Ривьера-Бич выплатили авторам шифровальщика 600 000 долларов
2019-06-20 19:45 Мария Нефёдова


Власти американского города Ривьера-Бич (штат Флорида) выплатили 65 биткоинов выкупа, чтобы восстановить ИТ-инфраструктуру после атаки шифровальщика.

Расширение для Chrome подменяло результаты поиска
2019-06-20 20:30 Мария Нефёдова


Из каталога Chrome Web Store было исключено расширение YouTube Queue, установленное более 7000 раз и начавшее пропускать поисковые запросы пользователей через кастомный поисковик Information Vine.

Против сотрудников Coinbase использовали две 0-day уязвимости в Firefox
2019-06-21 10:30 Мария Нефёдова


Выяснилось, что в Firefox было сразу две уязвимости нулевого дня, и их использовали для направленных фишинговых атак на Coinbase и другие криптовалютные компании.

Avast: 6 миллионов IoT-устройств легко уязвимы перед атаками
2019-06-21 11:30 Мария Нефёдова


Компания Avast совместно со Стэнфордским университетом провела исследование, касающееся безопасности умных устройств, отсканировав 83 000 0000 IoT-устройств в 16 миллионах домов по всему миру.

Комбо для Drupal. Как захватить сайт с Drupal, используя новые уязвимости
2019-06-21 12:30 aLLy


Для подписчиков
В этой статье я расскажу о двух уязвимостях в популярной CMS Drupal. Одна из них связана с архивами PHAR, не особенно страшна и работает только с правами админа, но если подключить другую (XSS), то такой дуэт становится уже очень опасным для любого сайта на незапатченном Drupal. Мы подробно разберем, как работают обе и откуда они взялись.


© Copyright Gameland

В избранное