Devious Methods
194 subscribers
153 photos
14 videos
65 files
535 links
Underground music / Cyberpunk stories
Download Telegram
Во время стажировки в NitroTeam (@nitroteamchat), студенты нашли множественные уязвимости в LibreHealth: Broken Access Control (CVE-2022-31496), Cross-Site Scripting (CVE-2022-31492, CVE-2022-31493, CVE-2022-31494, CVE-2022-31495, CVE-2022-31497, CVE-2022-31498).

Имена наших героев: Alibek Akhmetov, Bakdaulet Zhaksylyk, Daniyar Absadykov, Amir Askarov, Gaukhar Uzakbay.

Так как их менторством занимался я, решил опубликовать статью на своем блоге:
https://murat.one/?p=169

P.S. Завтра напишу короткий гайдлайн для тех, кто хочет оформить CVE для найденной уязвимости, и опубликую на канале.

#php #librehealth #opensource #0day #exploit

@onebrick
🔥3👍1
Forwarded from BI.ZONE
Шпаргалка безопасника_BI.ZONE.pdf
663.7 KB
🧩 Шпаргалка безопасника: несколько шагов к устойчивой инфраструктуре

Киберпреступники рассчитывают на человеческий фактор. К миллионным потерям может привести простая ошибка: необновленное ПО, случайно предоставленные полномочия, открытие фишингового письма.

Мы подготовили чек-листы, по которым вы сможете сверяться, чтобы оградить инфраструктуру от большинства киберугроз:

— правильная настройка рабочего места бухгалтера;
— противодействие фишингу;
— настройка политик аудита Windows;
— рекомендуемые события для учета в журнале событий безопасности Windows.