home.social

#эксплоит — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #эксплоит, aggregated by home.social.

  1. Этот WSUS убьёт вашу корпоративную сеть. Разбор CVE-2025-59287

    Приветствую! В середине октября вышла новая критическая уязвимость для Windows серверов с ролью WSUS (Windows Server Update Services) - CVE-2025-59287. Меня по-прежнему зовут Ян, я - старший специалист по пентестам в кибербез-компании Xilant . В этом тексте мы разберём не только как работает эта уязвимость, но и посмотрим на существующие эксплоиты. А также расскажем как защититься.

    habr.com/ru/companies/technokr

    #wsus #windows_server #CVE #cve202559287 #уязвимость #эксплоит #active_directory

  2. pgAdmin4 CVE-2024-3116

    22 апреля была зарегистрирована уязвимость CVE-2024-3116, получившая 7.4 баллов по CVSS. Эта уязвимость приводит к удаленному выполнению кода в серверной версии pgAdmin4 ≤ 8.4 на системах Windows. pgAdmin4 - это графический инструмент, предназначенный для администрирования баз данных PostgreSQL. Он поддерживает работу в двух режимах - desktop и server. Для эксплуатации этой уязвимости необходимо обладать валидными учетными данными. Сегодня в данной статье мы подготовим стенд и разберем детали этой уязвимости.

    habr.com/ru/articles/814555/

    #Пентест #Эксплоит #pgAdmin4 #уязвимость #безопасность_вебприложений #безопасность #RCE

  3. pgAdmin4 CVE-2024-3116

    22 апреля была зарегистрирована уязвимость CVE-2024-3116, получившая 7.4 баллов по CVSS. Эта уязвимость приводит к удаленному выполнению кода в серверной версии pgAdmin4 ≤ 8.4 на системах Windows. pgAdmin4 - это графический инструмент, предназначенный для администрирования баз данных PostgreSQL. Он поддерживает работу в двух режимах - desktop и server. Для эксплуатации этой уязвимости необходимо обладать валидными учетными данными. Сегодня в данной статье мы подготовим стенд и разберем детали этой уязвимости.

    habr.com/ru/articles/814555/

    #Пентест #Эксплоит #pgAdmin4 #уязвимость #безопасность_вебприложений #безопасность #RCE

  4. pgAdmin4 CVE-2024-3116

    22 апреля была зарегистрирована уязвимость CVE-2024-3116, получившая 7.4 баллов по CVSS. Эта уязвимость приводит к удаленному выполнению кода в серверной версии pgAdmin4 ≤ 8.4 на системах Windows. pgAdmin4 - это графический инструмент, предназначенный для администрирования баз данных PostgreSQL. Он поддерживает работу в двух режимах - desktop и server. Для эксплуатации этой уязвимости необходимо обладать валидными учетными данными. Сегодня в данной статье мы подготовим стенд и разберем детали этой уязвимости.

    habr.com/ru/articles/814555/

    #Пентест #Эксплоит #pgAdmin4 #уязвимость #безопасность_вебприложений #безопасность #RCE