Forwarded from Deleted Account [SCAM]
Media is too big
VIEW IN TELEGRAM
Explaining Dirty COW local root exploit - CVE-2016-5195
Forwarded from Deleted Account [SCAM]
This media is not supported in your browser
VIEW IN TELEGRAM
Cross Site Script on BBHQ File Uploder
Forwarded from ناویا، ماشین کاوش اپلای
تکنولوژی Linq در نرم افزار های Net. برای دسترسی و query داده از منابع مختلف از جمله دیتابیس مورد استفاده قرار می گیرد. یکی از ویژگی های Linq امکان تولید query های داینامیک بر اساس ورودی های سمت کاربر است. برای جلوگیری از حملات injection با استفاده از whitelist توابع قابل دسترسی در این query ها محدود شده است. همانطور که در تصویر مشاهده می کنید کد مربوط به این whitelist در کتابخانه System.Linq.Dynamic در یکی از بروزرسانی ها برای فراهم کردن آزادی عمل بیشتر توسعه دهندگان حذف شده است و همین امر نسخه 1.0.6 این کتابخانه را آسیب پذیر می کند و به مهاجم امکان code injection می دهد. (issue مربوطه در گیت هاب برای حذف این کد: https://goo.gl/WIzTZY)
سوء استفاده از این آسیب پذیری با کمک reflection انجام می شود، برای توضیحات بیشتر به این لینک مراجعه کنید:
https://goo.gl/W4Wyds
لازم به ذکر است کتابخانه System.Linq.Dynamic.Core آسیب پذیر نیست و whitelist مربوطه در آن وجود دارد.
@offsecmag
سوء استفاده از این آسیب پذیری با کمک reflection انجام می شود، برای توضیحات بیشتر به این لینک مراجعه کنید:
https://goo.gl/W4Wyds
لازم به ذکر است کتابخانه System.Linq.Dynamic.Core آسیب پذیر نیست و whitelist مربوطه در آن وجود دارد.
@offsecmag
Forwarded from مملکته
This media is not supported in your browser
VIEW IN TELEGRAM
احمد مهتاب، دانشجو و هکر کلاهسفید پاکستانی، راهی برای سرقت اکانت جیمیل پیدا کرد و گزارش داد. #گوگل پاداش ۲۰ هزار دلاری بهش داد
t.co/7809NKqOkw
هوشمند
@mamlekate
t.co/7809NKqOkw
هوشمند
@mamlekate
Forwarded from Hassani