home.social

#watchtowr — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #watchtowr, aggregated by home.social.

  1. 291: AWS, GCP and Azure eat KRO Are abandoned S3 buckets a problem? watchTowr Labs seems to think so… although Jonathan isn’t convinced. Join us for episode 291, as The Cloud Pod crew turns into a digital Goodwill. #watchTowr #thecloudpod #s3buckets thecloudpod.net/?p=20998

  2. 291: AWS, GCP and Azure eat KRO Are abandoned S3 buckets a problem? watchTowr Labs seems to think so… although Jonathan isn’t convinced. Join us for episode 291, as The Cloud Pod crew turns into a digital Goodwill. #watchTowr #thecloudpod #s3buckets thecloudpod.net/?p=20998

  3. Historia o tym jak badacze bezpieczeństwa mogli przejąć infrastrukturę rządową i nie tylko – cudzymi rękami

    O tym, że profesjonaliści zajmujący się bezpieczeństwem powinni z należytą dbałością weryfikować wykorzystywane narzędzia pisaliśmy już nie raz. Ostatnio temat ten został przytoczony omawiając przypadek domeny linpeas.sh. Dzisiaj znów wyciągniemy wnioski z cudzych błędów, a laboratoryjnym przykładem nie będą pentesterzy, a czarne kapelusze (ang. black hat). Jednak morał płynący z...

    #WBiegu #Backdoor #Watchtowr #Websec

    sekurak.pl/historia-o-tym-jak-

  4. "We Spent $20 To Achieve RCE And Accidentally Became The Admins Of .MOBI" -- watchTowr Labs

    Quite alarming how little this field seems to have been researched. And bigger registrars are using hardcoded, outdated WHOIS server addresses.. Yikes!

    Happy to hear that Let's Encrypt doesn't allow for validation of domains via WHOIS at least. But GlobalSign and others seemingly do..!

    labs.watchtowr.com/we-spent-20

    #watchtowr #labs #mobi #whois #rce #vulnerability #infosec #letsencrypt #ca #tls #ssl

  5. Rogue #WHOIS server gives researcher superpowers no one should ever have
    .mobi top-level-domain managers changed the location of its WHOIS server. No one got the memo.
    It’s not every day that a #security researcher acquires the ability to generate counterfeit HTTPS certificates, track email activity, and execute code of his choice on thousands of servers—all in a single blow that cost only $20 and a few minutes to land.
    arstechnica.com/security/2024/ #DNS #watchTowr

  6. [Перевод] CVE-2024-4577: Не может быть, PHP опять под атакой

    Orange Tsai недавно запостил про «Одну из уязвимостей PHP, которая влияет на XAMPP, развернутый с настройками по умолчанию», и нам было интересно рассказать немного об этом. XAMPP - очень популярный способ администраторов и разработчиков развернуть Apache, PHP и множество других инструментов, и любая ошибка, которая может быть RCE в установке этого набора по умолчанию, звучит очень заманчиво. Где нашлась очередная уязвимость PHP? Читайте далее.

    habr.com/ru/articles/820409/

    #CVE20244577 #CVE #PHP #phpcgi #xampp #rce #watchtowr #уязвимости #уязвимости_php #уязвимость