Microsoft varuje před kritickým Office Zero-Day, zařízení Google Pixel dodaná s kritickou zranitelností: Váš souhrn kybernetické bezpečnosti

Microsoft varuje před kritickým Office Zero-Day, zařízení Google Pixel dodaná s kritickou zranitelností: Váš souhrn kybernetické bezpečnosti Microsoft varuje před kritickým Office Zero-Day Společnost Microsoft vyhlásila poplach kvůli kritické zranitelnosti ve své softwarové sadě Office, která by mohla útočníkům potenciálně umožnit ukrást citlivé informace. Chyba zero-day, označená jako CVE-2024-38200, ovlivňuje několik verzí Office, […]
Web Fuzzing Techniky: Zvládnutí Ffuf a ZAP

Web Fuzzing Techniques: Mastering Ffuf a ZAP Úvod Web fuzzing je technika testování softwaru v černé skříňce, při které se automatizovaná data posílají do cíle za účelem nalezení odpovědí, které odpovídají konkrétním kritériím. Cílem je identifikovat chybné nebo jedinečné odpovědi, které mohou naznačovat zranitelnost. Fuzzing vám může pomoci rychle najít chyby pomocí systematického […]
TeamViewer potvrzuje narušení sítě, náhodný únik Microsoftu: vaše shrnutí kybernetické bezpečnosti

TeamViewer potvrzuje narušení sítě, náhodný únik Microsoftu: Vaše shrnutí kybernetické bezpečnosti TeamViewer potvrzuje narušení podnikové sítě od ruských státních hackerů TeamViewer, přední světový poskytovatel softwaru pro vzdálený přístup a ovládání, potvrdil cílený kybernetický útok na své interní podnikové IT prostředí, připisovaný notoricky známým Ruská státem podporovaná hackerská skupina APT29, známá také jako Midnight Blizzard. […]
Jak najít chyby zabezpečení na webu WordPress WP Scan Synapsint

Jak najít zranitelnosti na webu WordPress WP Scan Synapsint Úvod WPScan je nástroj určený pro bezpečnostní profesionály k výčtu webů WordPress a identifikaci potenciálních zranitelností. Dokáže mimo jiné zkontrolovat verzi WordPressu, pluginy, témata, uživatelská jména a slabá hesla. Tato příručka ukáže, jak vyčíslit a najít zranitelná místa na […]
Jak najít a otisky prstů GraphQL Endpoints: Graphw00f

Jak najít a otisky prstů GraphQL Endpoints: Graphw00f Úvod GraphQL je výkonný dotazovací jazyk pro API a běhové prostředí pro provádění těchto dotazů. Identifikace koncových bodů GraphQL v cílové aplikaci může odhalit významná zranitelnost, pokud není správně zabezpečena. GraphW00f je nástroj navržený tak, aby vám pomohl najít koncové body GraphQL pomocí seznamu běžných […]
Jak odstranit metadata ze souboru

Jak odstranit metadata ze souboru Úvod Metadata, často popisovaná jako „data o datech“, jsou informace, které poskytují podrobnosti o konkrétním souboru. Může nabídnout pohled na různé aspekty souboru, jako je datum jeho vytvoření, autor, umístění a další. I když metadata slouží k různým účelům, mohou také představovat soukromí a bezpečnost […]