github
dinosn / CVE-2022-22963

  • суббота, 2 апреля 2022 г. в 00:32:40
github
Retrospected / spring-rce-poc

  • суббота, 2 апреля 2022 г. в 00:32:39
github
BobTheShoplifter / Spring4Shell-POC

  • суббота, 2 апреля 2022 г. в 00:32:37
github
craig / SpringCore0day

  • суббота, 2 апреля 2022 г. в 00:32:31
github
grafana / mimir

  • суббота, 2 апреля 2022 г. в 00:32:27
github
dagger / dagger

  • суббота, 2 апреля 2022 г. в 00:32:22
xaker
С 2025 года органам власти запретили использовать иностранное ПО на объектах критической инфраструкт

Сегодня, 30 марта 2022 года, президент РФ Владимир Путин подписал указ о мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры России. С 31 марта текущего года всем организациям, кроме заказчиков с муниципальным участием запрещено покупать иностранное ПО для обслуживания критической инфраструктуры. А через несколько лет использовать иностранное ПО будет нельзя совсем.

  • пятница, 1 апреля 2022 г. в 00:39:39
xaker
Вызов мастеру ключей. Инжектим шелл-код в память KeePass, обойдя антивирус

Для подписчиковНедавно на пентесте мне понадобилось вытащить мастер-пароль открытой базы данных KeePass из памяти процесса с помощью утилиты **KeeThief** из арсенала GhostPack. Все бы ничего, да вот EDR, следящий за системой, категорически не давал мне этого сделать — ведь под капотом KeeThief живет классическая процедура инъекции шелл-кода в удаленный процесс, что не может остаться незамеченным в 2022 году.

  • пятница, 1 апреля 2022 г. в 00:38:16
xaker
В Java-фреймворке Spring обнаружили критическую 0-day уязвимость

В популярном фреймворке была обнаружена критическая уязвимость, получившая имя Spring4Shell. Баг допускает удаленное выполнение произвольного кода без аутентификации.

  • пятница, 1 апреля 2022 г. в 00:36:51