Forwarded from Хакер — Xakep.RU
Дырявый лист. Как работают уязвимости в библиотеке SheetJS #статьи #подписчикам
Пакет XLSX, выпущенный компанией SheetJS, широко используется разработчиками для взаимодействия с электронными таблицами в форматах XLSX и XLSM, в том числе применяется в корпоративных продуктах. Анализируя пакет, мы нашли несколько уязвимостей. В этой статье я покажу, как они возникли и как их может эксплуатировать злоумышленник.
https://xakep.ru/2023/06/22/sheetjs-bugs/
Пакет XLSX, выпущенный компанией SheetJS, широко используется разработчиками для взаимодействия с электронными таблицами в форматах XLSX и XLSM, в том числе применяется в корпоративных продуктах. Анализируя пакет, мы нашли несколько уязвимостей. В этой статье я покажу, как они возникли и как их может эксплуатировать злоумышленник.
https://xakep.ru/2023/06/22/sheetjs-bugs/
👍17
Forwarded from Жизнь - игра. Я победитель! (Иван Девятериков)
4:19
4:20
4:20
👍7
Заметки Слонсера
https://habr.com/ru/articles/744316/ Максимальный репост пж
Впереди Chrome 0day, так что не расслабляемся ребят)
🔥10
Заметки Слонсера
https://habr.com/ru/articles/744316/ Максимальный репост пж
Если что, написав эту статью я автоматически отказался от любых денег от телеграмма
Телега запрещает писать врайтапы, если ты получил от них деньги (Поэтому собственно и складывается впечатление, что их никто не ломает)
Сколько бы мне они уже не предложили, тут было дело принципа.
( Отвечая на популярный вопрос, ожидаю ли я повышения баунти )
Телега запрещает писать врайтапы, если ты получил от них деньги (Поэтому собственно и складывается впечатление, что их никто не ломает)
Сколько бы мне они уже не предложили, тут было дело принципа.
( Отвечая на популярный вопрос, ожидаю ли я повышения баунти )
👏17👍1
Forwarded from Багхантер
Автор канала «Багхантер» объявляет беспрецедентные меры, направленные на продвижения чата «Багбаунти» в котором на данный момент уже больше чем 600 человек (напоминаю, в будущем это будет самый популярный чат про багбаунти на русском языке). Багхантер circuit с этого момента (6 июля 2023 года 21:00) разрешает любую рекламу, связанную с ИБ тематикой в своём чате. Если у вас есть какой пост, если вы подготовили пресс-релиз, если у вас есть новости по вашей багбаунти программе, если вы выпустили какой-то новый продукт, если вы написали какую-то статью - вы можете без всяких проблем и заморочек скидывать свой пост в чат. Я вас уверяю - ни один из 50 (пятидесяти) администраторов чата не заблокирует вас в чате, а подписчики чата, наоборот, оценят ваш пост и сделают определенные выводы. Не стесняйтесь и постите, 600+ человек - багхантеров и специалистов по ИБ ждут ваш материал.
Теперь не надо спрашивать ни у кого разрешения - просто берите и делайте. Никаких ограничений.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤🔥2❤1
Ребята из PT в августе устраивают Standoff Hacks в Сочи.
30 хакеров, лето, поиск багов, оплата проживания и перелета - красота одним словом.
7 инвайтов будет отдано тем, кто принесет самые дорогие баги в каждой из программ:
▪️ Positive Technologies
▪️ VK
▪️ Tinkoff
▪️ Азбука вкуса
▪️ Standoff 365
▪️ Rambler
▪️ Консоль
Сегодня ночью я решил показать кто тут слон.
Мой выбор пал на программу приложения "Консоль".
Таблица вознаграждений у ребят такая:
Сегодня же, её сразу исправили и назначили мне выплату (Она на картинке)
Чтобы меня обогнать в этой программе, нужно сдать Крит на более 70к рублей, я думаю вероятность того что кто-то это сделает за оставшиеся 2 недели крайне мала.
Но расслабляться не буду, и попробую сам найти крит на опережение)
На сегодня это все, удачного хантинга и надеюсь увижусь с кем-нибудь на стэндофф хакс)
30 хакеров, лето, поиск багов, оплата проживания и перелета - красота одним словом.
7 инвайтов будет отдано тем, кто принесет самые дорогие баги в каждой из программ:
▪️ Positive Technologies
▪️ VK
▪️ Tinkoff
▪️ Азбука вкуса
▪️ Standoff 365
▪️ Rambler
▪️ Консоль
Сегодня ночью я решил показать кто тут слон.
Мой выбор пал на программу приложения "Консоль".
Таблица вознаграждений у ребят такая:
Критический - 70K–105K ₽Спустя 5 часов активного поиска, нашел 2 вулны, одна из которых высокой критичности
Высокий - 35K–70K ₽
Средний - 7K–35K ₽
Низкий 0–7K ₽
Отсутствует 0–0 ₽
Сегодня же, её сразу исправили и назначили мне выплату (Она на картинке)
Чтобы меня обогнать в этой программе, нужно сдать Крит на более 70к рублей, я думаю вероятность того что кто-то это сделает за оставшиеся 2 недели крайне мала.
Но расслабляться не буду, и попробую сам найти крит на опережение)
На сегодня это все, удачного хантинга и надеюсь увижусь с кем-нибудь на стэндофф хакс)
🔥27❤🔥6👍6
Заметки Слонсера
Ребята из PT в августе устраивают Standoff Hacks в Сочи. 30 хакеров, лето, поиск багов, оплата проживания и перелета - красота одним словом. 7 инвайтов будет отдано тем, кто принесет самые дорогие баги в каждой из программ: ▪️ Positive Technologies ▪️ VK…
Вроде сдал сегодня крит, надеюсь на этом мои приключения с консолью закончатся
🔥18❤2
Играли сегодня enowars CTF, заслуженный топ 1
Жаль, что за 7 лет проведения ивента, организаторы так и не научились делать AD...
Жаль, что за 7 лет проведения ивента, организаторы так и не научились делать AD...
🔥35❤🔥5❤3
Все ещё достойны)
Немного забили на ивенты в этом году, но даже так вернули топ 1 по РФ и вернулись в топ 10 по миру😤 😤 😤
Немного забили на ивенты в этом году, но даже так вернули топ 1 по РФ и вернулись в топ 10 по миру
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥27🔥10🤯3
Очень забавная ситуация, я давненько так писал в express, чтобы они зафиксили одну минорную багу. Сегодня написали, что патч 2 августа. Но случайно обосрались и написали мне по поводу другой секьюрити баги, потому что фамилии похожие.
Так я завладел вторым 0day в express...
Так я завладел вторым 0day в express...
😁18