Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Google, Chrome, TheDog, Msupedge, Windows, Тайвань, PHP, GitHub, GitHub Enterprise Server, LiteSpeed Cache, WordPress, WooCommerce, bbPress, ClassicPress, Yoast SEO, Quarkslab, Shanghai Fudan Microelectronics Group, MIFARE Classic, NXP, Cisco Talos, macOS, Teams, Outlook, Word, PowerPoint, OneNote, Excel, Secure Boot, Windows, Linux, Lazarus, WinSock. Компания […]

Специалисты по кибербезопасности раскрыли 10 января уязвимость системы безопасности ООН, с помощью которой им удалось получить доступ к личным записям более 100 000 сотрудников Программы ООН по окружающей среде. Нарушение данных произошло из-за открытых каталогов и учетных данных Git, благодаря чему исследователи безопасности смогли клонировать репозитории Git и собрать огромный объем конфиденциальной информации, связанной с […]

В этой статье описаны различные способы загрузки PHP Web Shell для получения доступа к веб-серверу путем инъекции вредоносного фрагмента кода, написанного на PHP. Знакомство с PHP Web Shells Web Shells — это специальные скрипты, которые написаны и кодируются на многих языках, таких как PHP, Python, ASP, Perl и т.д. В дальнейшем они используются в качестве […]

Наличие уязвимостей в приложениях для ПК и смартфонов – обычная практика. Причем это актуально как для начинающих разработчиков, так и для крупных ИТ-компаний. По результатам исследования Veracode, более 70% используемых сейчас приложений имеют уязвимости, напрямую связанные с эксплуатацией библиотек с открытым исходным кодом. Эксперты из Veracode провели анализ более 350 000 внешних библиотек в 85 […]


