luki zabezpieczeń

  1. Grandalf

    Błąd weryfikacji sum kontrolnych w OpenWRT

    https://sekurak.pl/blad-weryfikacji-sum-kontrolnych-w-openwrt-mozliwosc-wykonania-wlasnego-kodu-po-stronie-urzadzenia-cve-2020-7982/
  2. Grandalf

    Case study: błąd w wyrażeniu regularnym weryfikującym nazwę domeny w Google

    https://sekurak.pl/blad-w-wyrazeniu-regularnym-weryfikujacym-nazwe-domeny-w-google/
  3. Grandalf

    Avast Antitrack nie sprawdzał ważności końcowych certyfikatów serwera WWW

    https://www.davideade.com/2020/03/avast-antitrack.html
  4. Grandalf

    Macie Netgeara – to lepiej szybko łatajcie, bo możecie stracić kontrolę nad swoimi urządzeniami…

    https://sekurak.pl/wlasciciele-urzadzen-netgear-lepiej-szybko-sie-latajcie-bo-mozecie-stracic-kontrole-nad-swoimi-urzadzeniami/ https://www.tomsguide.com/news/netgear-security-firmware-patches
  5. Grandalf

    Tajemnicza podatność CVE-2020-0796: zdalne wykonanie kodu w SMBv3

    https://sekurak.pl/tajemnicza-podatnosc-cve-2020-0796-zdalne-wykonanie-kodu-w-smbv3-wizja-nowego-robaka-atakujacego-swiat-windowsow/ https://www.bleepingcomputer.com/news/security/microsoft-leaks-info-on-wormable-windows-smbv3-cve-2020-0796-flaw/
  6. Grandalf

    Luki w mechanizmach przesyłania plików 23 aplikacji internetowych

    https://leeswimming.com/papers/lee-ndss20.pdf
  7. Grandalf

    Wyskoczył trupek z szafy: możliwość zdalnego wykonania kodu w usłudze pppd (nie wymaga uwierzytelnienia).

    https://sekurak.pl/wyskoczyl-trupek-z-szafy-mozliwosc-zdalnego-wykonania-kodu-w-usludze-pppd-nie-wymaga-uwierzytelnienia-podatne-wszystkie-wersje-wydane-w-ostatnich-17-latach/ https://kb.cert.org/vuls/id/782301/
  8. Grandalf

    Można było obejść funkcję „loguj się przez Facebooka”

    https://sekurak.pl/mozna-bylo-obejsc-funkcje-loguj-przez-facebooka-za-zgloszenie-wyplacono-nagrode-200-000-pln/
  9. Grandalf

    Hakerzy używają kontrolki ActiveX RDP systemu Windows 10 do uruchamiania backdoora Griffon

    https://www.bleepingcomputer.com/news/security/hackers-use-windows-10-rdp-activex-control-to-run-griffon-backdoor/
  10. Grandalf

    Masz sprzęt od Zyxela? (firewall, NAS, …) - jest 0day umożliwiający przejęcie admina dwoma znakami wpisanymi w login

    https://sekurak.pl/masz-sprzet-od-zyxela-firewall-nas-0day-umozliwiajacy-przejecie-admina-dwoma-znakami-wpisanymi-w-login/
  11. Grandalf

    Bank z atrakcyjnymi lokatami i dostępem do danych innych klientów w zestawie

    Cały artykuł: https://zaufanatrzeciastrona.pl/post/bank-z-atrakcyjnymi-lokatami-i-dostepem-do-danych-innych-klientow-w-zestawie/
  12. Grandalf

    Windows, Linux zagrożone z powodu niepodpisanego oprogramowania układowego

    Cały artykuł: https://www.bleepingcomputer.com/news/security/windows-linux-devices-at-risk-due-to-unsigned-peripheral-firmware/
  13. Grandalf

    Iran przejmuje dostęp w firmach na całym świecie – wykorzystują błędy klasy ~1day w VPN-ach

    https://sekurak.pl/iran-przejmuje-dostep-w-firmach-na-calym-swiecie-wykorzystuja-bledy-klasy-1day-w-vpn-achiran-przejmuje-dostep-w-firmach-na-calym-swiecie/
  14. Grandalf

    CVE-2020-0668: eskalacja uprawnień do Admina – wszystkie Windowsy od XP do 10-tki

    https://sekurak.pl/cve-2020-0668-eskalacja-uprawnien-do-admina-wszystkie-windowsy-od-xp-do-10-tki/
  15. Grandalf

    Czym jest HTTP Request Smuggling

    https://sekurak.pl/czym-jest-http-request-smuggling-animacja/
  16. Grandalf

    Niskopoziomowe krytyczne podatności w nowych laptopach Della i HP

    Cały artykuł: https://kapitanhack.pl/2020/02/07/nieskategoryzowane/niskopoziomowe-krytyczne-podatnosci-w-nowych-laptopach-dell-oraz-hp/ https://eclypsium.com/2020/01/30/direct-memory-access-attacks/
  17. Grandalf

    Krytyczna usterka Bluetooth w Androidzie do wykorzystania bez interakcji użytkownika

    Cały artykuł: https://www.bleepingcomputer.com/news/security/critical-android-bluetooth-flaw-exploitable-without-user-interaction/
  18. Grandalf

    Omijanie uwierzytelniania z użyciem Asystenta Google

    https://techblog.mediaservice.net/2020/01/ok-google-bypass-the-authentication/
  19. Grandalf

    Nowa luka StrandHogg w systemie Android

    Cały artykuł: https://www.bleepingcomputer.com/news/security/actively-exploited-strandhogg-vulnerability-affects-android-os/
  20. Grandalf

    FortiGuard użył klucza zakodowanego na stałe, do szyfrowania komunikacji przez XOR

    Cały artykuł: https://www.bleepingcomputer.com/news/security/fortiguard-used-hardcoded-key-xor-to-encrypt-communications/
Do góry