De-a lungul investigației noastre, am identificat adrese IP C2 hardcodate, integrate în proiecte open-source prin mai multe metode: 1. Exploit-uri și cod Proof-of-Concept (PoC) Mai multe PoC-uri publice includeau „callback-uri” ascunse către servere externe, adesea...
Explore our categories
Here’s where we keep you up to date with the latest cyber security research, vulnerabilities, threats and solutions.
Seria Cyber Jungle Intelligence
Suntem încântați să anunțăm lansarea seriei Cyber Jungle Intelligence, o nouă serie de rapoarte investigative de threat intelligence, concepute pentru a naviga prin terenul dens, imprevizibil și adesea ostil al peisajului cibernetic. Asemenea unei jungle reale,...
Instrumente de securitate open-source pentru testarea CI/CD
În acest articol, vom analiza câteva dintre instrumentele de securitate pe care le poți implementa în testarea din cadrul pipeline-urilor CI/CD, pentru a detecta din timp vulnerabilitățile sau problemele înainte de lansarea în producție. Toate instrumentele enumerate...
Recoltarea credențialelor folosind Swagger UI
În acest articol de blog, vom vedea cum atacatorii pot profita de fișierul tău Swagger UI expus pentru a lansa atacuri de recoltare a credențialelor și cum te poți proteja împotriva acestora. Cerințe pentru atac Organizația ta expune documentația pentru serviciile API...
Ready to get started?
Get in touch with one of our experts today to discuss your business needs.
