CVE | $ information Security Squad
Мануал
🕶️ Как проверить, является ли система RHEL/CentOS уязвимой по CVE
02.8к.
Большинство компаний сканируют инфраструктуру на наличие уязвимостей каждый квартал, но срок может варьироваться в зависимости от политики ITSM компании.
Мануал
📊 Как искать уязвимости CVE?
05.9к.
Базы данных уязвимостей Для поиска опубликованных CVE целесообразно использовать Базы данных уязвимостей (Vulnerability Databases). Мы уже писали в телеграме
Статьи
⛱ Разница между CWE и CVE уязвимостями
36к.
MITRE – это финансируемая государством организация, которая разрабатывает стандарты, которые используются сообществом по информационной безопасности.
Обзоры
Возможности взлома Drupwn Drupal
0461
Drupwn – это инструмент Drupal на основе Python, который также включает в себя режим эксплойта, который может проверять и использовать соответствующие CVE.
Закрытие уязвимостей
Как установить Nmap 7.01 и использовать его в Linux Mint 18.3
32.2к.
Как установить Nmap 7.01 и использовать на Linux Mint 18.3 Nmap (Network Mapper) является программой с открытым исходным кодом и очень универсальным инструментом
Аудит ИБ
Nmap-Vulners – скрипт NSE, использующий известную службу для предоставления информации об уязвимостях
03.1к.
Зависимости nmap-библиотеки: HTTP JSON string Установка найдите, где ваши скрипты nmap находятся в вашей системе для системы * nix это может быть ~ /.
Закрытие уязвимостей
Закрываем уязвимость WordPress CVE 2018-6389
0429
DoS может быть иногда интересен. Когда речь идет о пограничных маршрутизаторах или о порядка четверти сайтов в интернете. В WordPress найдена уязвимость
Закрытие уязвимостей
CVE-2017-1000367: Уязвимость позволяет злоумышленнику получить доступ к привилегиям root
1374
CVE-2017-1000367: серьезная уязвимость позволяет злоумышленнику/хакеру получить доступ к команде sudo, которая предоставляет права root с помощью учетной
Обзоры
Android новые уязвимости
0229
За последний месяц в Android и его компонентах нашли целых 31 уязвимость Из них 9 с критическим уровнем риска: CVE-2017-083 CVE-2017-0833 CVE-2017-0834
Мануал
A2SV – инструмент автоматического сканирования SSL-уязвимости
0401
A2SV Описание A2SV – это инструмент, ориентированный на уязвимость SSL, написанный на Python, который позволяет автоматически сканировать и обнаруживать