Привет! В этой статье мы кратко рассмотрим уязвимость CVE-2020-1472 aka Zerologon со стороны красных и синих: на практическом примере научимся эксплуатировать уязвимость, используя разные векторы, а также отметим основные артефакты атаки. Читать далее
Of course, the top news of the week is Zerologon. But what about new IOS updates with fix critical vulnerabilities? What about other news in the world of information security? Vulnerabilities: Cool report with h1, IOS and Bluetooth (again?); Tools: KQL with Microsoft and others; News: The largest Magecart infection, NCSC and IOS; Research: A … Continue reading Weekly Digest not only about Zerologon →
Checkpoint published tech review about Instagram vulnerability, remember Saltstack? Quiet digest, no ransomware or attack reports. Vulnerabilities: Important, non-standard and interesting ones; Tools: Mostly cool attacking tools; News: Additional news about Instagram and CISA; Research: Less than usual, there is something to read. Feedback -> here Vulnerabilities Cisco Systems released fixes for vulnerabilities in the … Continue reading Everybody knows: windows source code leak, zerologon updates
Авторы: Демьян Соколин (@_drd0c), Александр Большаков (@spacepatcher), Ильяс Игисинов (@ph7ntom), Хрыков Вадим (@BlackMatter23) CVE-2020-1472, или Zerologon, уже получила звание одной из самых опасных уязвимостей, обнаруженных за последние годы. Она позволяет атакующему скомпрометировать учетную запись…