Forwarded from ناویا، ماشین کاوش اپلای
تیم ( TechX (Xandra که عباس نادری (سرپرست پژوهش گروه پژوهشی آفسک) در آن نقش داشت امروز توانست در فاینال مسابقات DARPA CGC مقام دوم و یک میلیون دلار را از آن خود کند.
@offsecmag
@offsecmag
Forwarded from ناویا، ماشین کاوش اپلای
offsec.ir_Kronos_Malware_Analysis_Mohammad_Morshedi.pdf
12.6 MB
گزارش تحلیل فنی بدافزار Kronos
توسط محمد مرشدی (یکی از اعضای اصلی گروه پژوهشی آفسک) اختصاصی و به زبان فارسی.
تنها گزارش برگزیدهی سومین جشنواره ملی افتا.
@offsecmag
توسط محمد مرشدی (یکی از اعضای اصلی گروه پژوهشی آفسک) اختصاصی و به زبان فارسی.
تنها گزارش برگزیدهی سومین جشنواره ملی افتا.
@offsecmag
Forwarded from Iran OWASP Chapter
Forwarded from Iran OWASP Chapter
owasp zsc team poster #owaspzsc @irOWASP https://magic.piktochart.com/output/15189094-owasp-zsc-team
Forwarded from Iran OWASP Chapter
https://hackerone.com/reports/139245
WordPress core stored XSS
WordPress core stored XSS
HackerOne
Automattic disclosed on HackerOne: WordPress core stored XSS via...
I think there's a problem with missing HTML encoding of attachment file names. A user with the capability to create attachments could compromise other accounts including administrator by injecting...
HackerOne
https://wordpress.org/news/2016/06/wordpress-4-5-3/
new version wp for patch bug
Forwarded from دیجیاتو
هشدار پژوهشگران در رابطه با مشکلات امنیتی قفل های هوشمند
____________
تب متصل ساختن هر ابزاری به اینترنت و در اصلاح «هوشمند سازی» آنها هر روز شدیدتر می شود. در ابتدا جز رایانه و موبایل ها، تنها تلویزیون ها هوشمند بودند، اما به تدریج...
____________
ادامه مطلب:
http://digiato.com/article/2016/08/11/%D9%87%D8%B4%D8%AF%D8%A7%D8%B1-%D9%BE%DA%98%D9%88%D9%87%D8%B4%DA%AF%D8%B1%D8%A7%D9%86-%D8%AF%D8%B1-%D8%B1%D8%A7%D8%A8%D8%B7%D9%87-%D8%A8%D8%A7-%D9%85%D8%B4%DA%A9%D9%84%D8%A7%D8%AA-%D8%A7%D9%85%D9%86/
____________
تب متصل ساختن هر ابزاری به اینترنت و در اصلاح «هوشمند سازی» آنها هر روز شدیدتر می شود. در ابتدا جز رایانه و موبایل ها، تنها تلویزیون ها هوشمند بودند، اما به تدریج...
____________
ادامه مطلب:
http://digiato.com/article/2016/08/11/%D9%87%D8%B4%D8%AF%D8%A7%D8%B1-%D9%BE%DA%98%D9%88%D9%87%D8%B4%DA%AF%D8%B1%D8%A7%D9%86-%D8%AF%D8%B1-%D8%B1%D8%A7%D8%A8%D8%B7%D9%87-%D8%A8%D8%A7-%D9%85%D8%B4%DA%A9%D9%84%D8%A7%D8%AA-%D8%A7%D9%85%D9%86/
دیجیاتو
هشدار پژوهشگران در رابطه با مشکلات امنیتی قفل های هوشمند
تب متصل ساختن هر ابزاری به اینترنت و در اصلاح «هوشمند سازی» آنها هر روز شدیدتر می شود. در ابتدا جز رایانه و موبایل ها، تنها...
#BugBounty #Exploit - JetBrains IDE Remote Code Execution and Local File Disclosure : netsec https://www.reddit.com/r/netsec/comments/4xuvun/jetbrains_ide_remote_code_execution_and_local/
reddit
JetBrains IDE Remote Code Execution and Local File Disclosure
Posted in r/netsec by u/mandatoryprogrammer • 152 points and 12 comments