Forwarded from Iran OWASP Chapter
owasp zsc team poster #owaspzsc @irOWASP https://magic.piktochart.com/output/15189094-owasp-zsc-team
Forwarded from Iran OWASP Chapter
https://hackerone.com/reports/139245
WordPress core stored XSS
WordPress core stored XSS
HackerOne
Automattic disclosed on HackerOne: WordPress core stored XSS via...
I think there's a problem with missing HTML encoding of attachment file names. A user with the capability to create attachments could compromise other accounts including administrator by injecting...
HackerOne
https://wordpress.org/news/2016/06/wordpress-4-5-3/
new version wp for patch bug
Forwarded from دیجیاتو
هشدار پژوهشگران در رابطه با مشکلات امنیتی قفل های هوشمند
____________
تب متصل ساختن هر ابزاری به اینترنت و در اصلاح «هوشمند سازی» آنها هر روز شدیدتر می شود. در ابتدا جز رایانه و موبایل ها، تنها تلویزیون ها هوشمند بودند، اما به تدریج...
____________
ادامه مطلب:
http://digiato.com/article/2016/08/11/%D9%87%D8%B4%D8%AF%D8%A7%D8%B1-%D9%BE%DA%98%D9%88%D9%87%D8%B4%DA%AF%D8%B1%D8%A7%D9%86-%D8%AF%D8%B1-%D8%B1%D8%A7%D8%A8%D8%B7%D9%87-%D8%A8%D8%A7-%D9%85%D8%B4%DA%A9%D9%84%D8%A7%D8%AA-%D8%A7%D9%85%D9%86/
____________
تب متصل ساختن هر ابزاری به اینترنت و در اصلاح «هوشمند سازی» آنها هر روز شدیدتر می شود. در ابتدا جز رایانه و موبایل ها، تنها تلویزیون ها هوشمند بودند، اما به تدریج...
____________
ادامه مطلب:
http://digiato.com/article/2016/08/11/%D9%87%D8%B4%D8%AF%D8%A7%D8%B1-%D9%BE%DA%98%D9%88%D9%87%D8%B4%DA%AF%D8%B1%D8%A7%D9%86-%D8%AF%D8%B1-%D8%B1%D8%A7%D8%A8%D8%B7%D9%87-%D8%A8%D8%A7-%D9%85%D8%B4%DA%A9%D9%84%D8%A7%D8%AA-%D8%A7%D9%85%D9%86/
دیجیاتو
هشدار پژوهشگران در رابطه با مشکلات امنیتی قفل های هوشمند
تب متصل ساختن هر ابزاری به اینترنت و در اصلاح «هوشمند سازی» آنها هر روز شدیدتر می شود. در ابتدا جز رایانه و موبایل ها، تنها...
#BugBounty #Exploit - JetBrains IDE Remote Code Execution and Local File Disclosure : netsec https://www.reddit.com/r/netsec/comments/4xuvun/jetbrains_ide_remote_code_execution_and_local/
reddit
JetBrains IDE Remote Code Execution and Local File Disclosure
Posted in r/netsec by u/mandatoryprogrammer • 152 points and 12 comments
https://blogs.windows.com/msedgedev/2016/08/15/10k-apart
مسابقه 10 هزار داری ماکروسافت برای طراحی سایتی با حجم 10kb
مسابقه 10 هزار داری ماکروسافت برای طراحی سایتی با حجم 10kb
Microsoft Edge Dev Blog
What would you do with 10kB?
Sixteen years ago, Stewart Butterfield conceived of a contest that would test the mettle of any web designer: The 5k. The idea was that entrants would build an entire site in 5kb of code or less. Its aim was to force us to get creative by putting a bounding…
نمونه ی منتشر شده از ابزارهای گروه معادله ( تولیدکنندگان استاکس نت) که به تازگی مورد نفوذ قرار گرفتند
http://pastebin.com/NDTU5kJQ
http://pastebin.com/NDTU5kJQ
new secure way to communicate in insecure Internet
" THE BOX ANONYMOUS MESSAGING SYSTEM "
***
Exchange messages without javanoscript, cookies or registration!
No need to create an account or remember a password - just
save your secret link to check messages and share your public
link with your friends.
***
http://theboxmmvl6zg3wi.onion/
" THE BOX ANONYMOUS MESSAGING SYSTEM "
***
Exchange messages without javanoscript, cookies or registration!
No need to create an account or remember a password - just
save your secret link to check messages and share your public
link with your friends.
***
http://theboxmmvl6zg3wi.onion/