ru
Feedback
Fsecurity | HH

Fsecurity | HH

Открыть в Telegram
2 016
Подписчики
-224 часа
-67 дней
-2230 день
Архив постов

В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских установках выполняется под пользователем root. Проблема (CVE не присвоен) проявляется в фоновом процессе nix-daemon, применяемом для организации доступа непривилегированных пользователей к сборочным операциям и хранилищу пакетов. 🔗 Ссылка: https://opennet.ru/65364/

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Представлен релиз HTTP-сервера Apache 2.4.67, в котором устранено 11 уязвимостей и внесено несколько исправлений. Наиболее опасная уязвимость (CVE-2026-23918) вызвана двойным освобождением памяти в модуле mod_http2 и потенциально может привести к удалённому выполнению кода на сервере через манипуляции с протоколом HTTP/2. Уязвимость проявляется только в выпуске 2.4.66. Проблеме присвоен уровень опасности 8.8 из 10 🔗 Ссылка: https://opennet.ru/65361/

Repost from 🕷 BugBountyRu
Некоторые эндпоинты приложений и API принимают только определённые типы контента — поэтому всегда проводи фаззинг с разными з
Некоторые эндпоинты приложений и API принимают только определённые типы контента — поэтому всегда проводи фаззинг с разными значениями заголовка Content-type:
ffuf -u https://api.example.com/api/PATH -X "POST" -H "Content-Type: CT" -w /path/to/content-types:CT -w /path/to/wordlist:PATH
➡️ Канал в МАХ

Всем хак 👾 Однажды я побывал на подкасте у ROY; можете посмотреть и закидать меня помидорами 🍅 -P.s. Давно не было роликов — придётся ещё подождать. Приятного просмотра 🍿 https://youtu.be/2PcXJuG3S8k

Fsecurity | HH - Статистика и аналитика Telegram-канала @hellohackingteam