Offensive Security
258 subscribers
101 photos
10 videos
23 files
120 links
I post what I read; I'm a low-level programmer with a focus on offensive security and redteam development.
Download Telegram
 هکرها برای ۷۳ آسیب‌پذیری زیرودی در مسابقه Pwn2Own ایرلند، ۱٬۰۲۴٬۷۵۰ دلار کسب کردند

مسابقه هک Pwn2Own ایرلند ۲۰۲۵ با جمع‌آوری جوایز نقدی به مبلغ ۱٬۰۲۴٬۷۵۰ دلار توسط پژوهشگران امنیتی پس از بهره‌برداری از ۷۳ آسیب‌پذیری صفر روزه به پایان رسید.

@GoSecurity
https://www.bleepingcomputer.com/news/security/hackers-earn-1-024-750-for-73-zero-days-at-pwn2own-ireland/
CVE-2022-4445
The FL3R FeelBox WordPress plugin through 8.1 does not properly sanitise and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection.

@GoSecurity
🤣2
⚠️ ALERT: A Chrome zero-day (CVE-2025-2783) was exploited to deliver spyware built by Memento Labs — the firm behind past government surveillance tools.

One click in Chromium = full sandbox escape.

@GoSecurity
Read this → https://thehackernews.com/2025/10/chrome-zero-day-exploited-to-deliver.html
👨‍💻1