Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Autor

Youssef Badaoui

Artículos: 3

Este artículo evalúa la exposición a gran escala de los sistemas a varias CVE que afectan al servicio de impresión CUPS y que pueden encadenarse para lograr la ejecución remota de código (RCE) sin autenticación. Ofrecemos una visión general de cómo funcionan en conjunto estas vulnerabilidades, entre ellas CVE-2024-47176, y recorremos el flujo del exploit. Además, analizamos cuántos sistemas son potencialmente vulnerables y destacamos un comportamiento singular observado durante las pruebas.

Seguridad

Cómo eludir un 403 Forbidden: cabeceras, métodos, rutas

Eluda las respuestas 403 Forbidden modificando cabeceras de host y de proxy, métodos HTTP, paráme...

5 de agosto de 2024

Seguridad

Investigación de la inyección SQL en Dolibarr (CVE-2024-5315)

CVE-2024-5315, una inyección SQL en Dolibarr explotada activamente, con una versión corregida ind...

14 de julio de 2024