github
Codium-ai / cover-agent

CodiumAI Cover-Agent: An AI-Powered Tool for Automated Test Generation and Code Coverage Enhancement! 💻🤖🧪🐞 CodiumAI Cover Agent aims to help efficiently increasing code coverage, by automatically generating qualified tests to enhance existing test suites Table of Contents News and Updates Overview Installation and Usage Development Roadmap News and Updates 2024-05-09: This repository includes the first known implementation of TestGen-LLM, described in the paper Automated …

  • четверг, 23 мая 2024 г. в 00:00:04
github
amalmurali47 / git_rce

Exploit PoC for CVE-2024-32002CVE-2024-32002: Exploiting Git RCE via git clone This repository contains a PoC for exploiting CVE-2024-32002, a vulnerability in Git that allows RCE during a git clone operation. By crafting repositories with submodules in a specific way, an attacker can exploit symlink handling on case-insensitive filesystems to write files into the .git/ directory, leading to the execution of malicious hooks. Note: This PoC will only work in Windows or Mac systems. Blog Post For…

  • четверг, 23 мая 2024 г. в 00:00:02
github
it-ebooks-0 / geektime-books

📚 极客时间电子书📚 极客时间电子书

  • четверг, 23 мая 2024 г. в 00:00:01
xaker
HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения

Для подписчиковСамой интересной частью этого райтапа будет повышение привилегий в Linux через модуль PHP — мы проэксплуатируем бинарную уязвимость целочисленного переполнения в нем. На пути к этому используем баг HTTP request smuggling в Haproxy и через LFI прочитаем SSH-ключ пользователя.

  • среда, 22 мая 2024 г. в 00:01:12
xaker
CISA: уязвимости в Chrome и роутерах D-Link используют хакеры

Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог эксплуатируемых уязвимостей сразу три новых бага, один из которых затрагивает браузер Google Chrome, а два других — роутеры компании D-Link.

  • среда, 22 мая 2024 г. в 00:01:11
xaker
Студенты обнаружили, что из-за багов в прачечных CSC ServiceWorks можно стирать бесплатно

Двое студентов из Калифорнийского университета в Санта-Крузе обнаружили проблему в работе прачечных самообслуживания CSC ServiceWorks. Баг позволяет вообще не платить за стирку и пользоваться любой из миллиона подключенных к интернету стиральных машин, установленных в жилых домах, отелях и кампусах учебных заведений по всему миру.

  • среда, 22 мая 2024 г. в 00:01:10
xaker
Американская радиорелейная лига подверглась хакерской атаке

Американская радиорелейная лига (The American Radio Relay League, ARRL) сообщила, что подверглась кибератаке, которая нарушила работу ее IT-систем и онлайн-служб, включая электронную почту и работу Logbook of the World.

  • среда, 22 мая 2024 г. в 00:01:08
xaker
Эксперты WatchTowr Labs критикуют Qnap за медленную работу над патчами

Специалисты WatchTowr Labs рассказали, что провели обширный аудит безопасности операционной системы Qnap QTS (QuTSCLoud и QTS Hero), используемой в NAS компании. В результате были обнаружены 15 уязвимостей, одиннадцать из которых до сих пор остаются неисправленными.

  • среда, 22 мая 2024 г. в 00:01:07
xaker
Kaspersky: атаки на промышленные системы становятся более сложными и таргетированными

Эксперты центра исследования безопасности промышленных систем и реагирования на инциденты Kaspersky ICS CERT сообщают, что общее количество атак на автоматизированные системы управления (АСУ) снизилось по сравнению с первым кварталом 2023 года (с 27,9% до 23,6%), но сами атаки становятся сложнее.

  • среда, 22 мая 2024 г. в 00:01:06