2024-03

10.5 ラボ: 帯域外検出を使用したブラインド SSRF | 2024年 from infosecwriteups.com security summary

10.5 ラボ: 帯域外検出を使用したブラインド SSRF | 2024年 from infosecwriteups.com

ラボの概要: これは、「バックボーン」テクノロジーを使用して帯域外検出を検出するために SSRF が使用されるラボです。このサイトは、製品ページを読み込むときにリファラー ヘッダーで指定された URL を取得する分析ソフトウェアを使用してい...
10.4 ラボ: オープン リダイレクトの脆弱性によるフィルター バイパスを伴う SSRF | 2024年 from infosecwriteups.com security summary

10.4 ラボ: オープン リダイレクトの脆弱性によるフィルター バイパスを伴う SSRF | 2024年 from infosecwriteups.com

ある研究室は、内部システムからデータを取得する「在庫チェック機能」の特許を取得しています。この機能を使用すると、特殊なデータベースからデータを直接フェッチしたり、外部アプリケーション用の在庫チェックを作成したりできます。ローカル アプリケー...
security summary

Apple での支払いを回避して永久無料トレイルを手に入れる from infosecwriteups.com

Python スクリプトが実行され、電話番号の検証や追加を行わずに Apple アカウントが作成され、偽のクレジット カードを追加することでクレジット カードの検証をバイパスすることもできました。スクリプトは確認コードを生成し、受信者に電子...
bersecurity11.6 ラボ: ブラインド XXE を悪用してエラー メッセージ経由でデータを取得する | 2024年 from infosecwriteups.com security summary

bersecurity11.6 ラボ: ブラインド XXE を悪用してエラー メッセージ経由でデータを取得する | 2024年 from infosecwriteups.com

Lab には、XML 入力を解析しますが、結果は表示しない「在庫の確認」機能があります。このラボを解決するには、外部 DTD を使用して、/etc/passwd ファイルの内容を表示するエラー メッセージをトリガーします。ラボには、「.NE...
11.5 ラボ: ブラインド XXE を悪用し、悪意のある外部 DTD を使用してデータを抜き出す | 2024年 from infosecwriteups.com security summary

11.5 ラボ: ブラインド XXE を悪用し、悪意のある外部 DTD を使用してデータを抜き出す | 2024年 from infosecwriteups.com

ラボ: ブラインド XXE を悪用し、悪意のある外部 DTD を使用してデータを抜き出す | Karthikeyan Nagaraj 説明 このラボには、xML 入力を解析しますが、結果は表示しない「在庫の確認」機能があります。ラボを解決す...
プッシュ通知に潜むプライバシーの危険 from wired.com security summary

プッシュ通知に潜むプライバシーの危険 from wired.com

最近の消費者レポートによると、ビデオ対応ドアホンには、対象の受信者のデバイスを識別するトークンが内部に保存されており、セキュリティが非常に脆弱であることが明らかになりました。この報告書はまた、中絶が違法な州で中絶を求める人々に対して向けられ...
北朝鮮の Lazarus が AppLocker のゼロデイ欠陥を介してルートキットを展開 from csoonline.com security summary

北朝鮮の Lazarus が AppLocker のゼロデイ欠陥を介してルートキットを展開 from csoonline.com

AppLocker の背後にあるドライバーである appid.sys の CVE-2024-21338 脆弱性は、Windows に組み込まれているアプリケーション ホワイトリスト テクノロジのカーネルにあります。研究者らによると、ルートキ...
国際的な警告: 攻撃者が Ivanti VPN アプライアンス上で永続化する可能性があります from csoonline.com security summary

国際的な警告: 攻撃者が Ivanti VPN アプライアンス上で永続化する可能性があります from csoonline.com

中国に拠点を置く APT グループは、出荷時設定にリセットしても Ivanti デバイス上でマルウェアを存続させる技術を使用したと報告されています。同庁は、攻撃者が最近の攻撃に対応してIvantが提供した整合性チェックツールを騙す可能性があ...
CISA、マンディアント、Ivanti ユーザーの状況悪化について警告 from securityboulevard.com security summary

CISA、マンディアント、Ivanti ユーザーの状況悪化について警告 from securityboulevard.com

Ivanti は 1 月 10 日から 5 件の脆弱性を公開しており、そのうち 2 件は中国関連のスパイ集団によって悪用されています。 FBIによると、この脆弱性を利用すると、出荷時設定にリセットした後でも侵害されたシステムに「永久に」アク...
安価なドアベル ビデオ カメラ: ストーカーや泥棒のツール from securityboulevard.com security summary

安価なドアベル ビデオ カメラ: ストーカーや泥棒のツール from securityboulevard.com

研究者らによると、安価な中国製ドアホンカメラは必ずしも安全性が高いわけではないという。 「ボタン」を 8 秒間押し続けるだけで、危険人物がカメラを制御できるようになる可能性があります。同社には 128 個の認証コードも欠如しており、違法とな...