0-day

  1. Grandalf

    Banalny 0-day w phpMyAdminie – przy pewnych warunkach atakujący może kasować całe bazy danych

    O problemie doniósł the Hacker News. Całość to podatność klasy CSRF (czyli zmuszenie przeglądarki ofiary do wykonania jakiejś nieautoryzowanej akcji; w naszej książce mamy cały rozdział o tym problemie): W zasadzie widać co tutaj się dzieje. Wystarczy osadzić tego typu obrazek na jakiejś...
  2. Grandalf

    FortiGuard Labs odkrył wiele krytycznych luk w programie Adobe Photoshop

    Cały artykuł: https://www.fortinet.com/blog/threat-research/adobe-photoshop-vulnerabilities-discovered.html
  3. Grandalf

    Załatajcie szybko Chroma. Jest 1-day, który jest aktywnie wykorzystywany!

    źródło: sekurak.pl Oficjalny komunikat Google: https://chromereleases.googleblog.com/2019/03/stable-channel-update-for-desktop.html Jeszcze jeden opis tutaj: https://www.bleepingcomputer.com/news/security/google-chrome-update-patches-zero-day-actively-exploited-in-the-wild/
  4. C

    Kolejna ciekawa luka w Windowsie

    Nowy windowsowy 0-day od Google Project Zero: łatka z czerwca nie pomogła Do poczytania TUTAJ
Do góry