Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Auteur

Saad Mazouzi

Articles : 3

Cet article évalue l'exposition à grande échelle des systèmes à plusieurs CVE affectant le service d'impression CUPS, qui peuvent être chaînées pour obtenir une exécution de code à distance (RCE) sans authentification. Nous expliquons comment ces vulnérabilités, dont la CVE-2024-47176, fonctionnent de concert, en détaillant le déroulement de l'exploit. Nous analysons aussi le nombre de systèmes potentiellement vulnérables et signalons un comportement singulier observé pendant les tests.

Sécurité

Contourner une erreur 403 Forbidden : en-têtes, méthodes, chemins

Contournez les réponses 403 Forbidden en modifiant les en-têtes d'hôte et de proxy, les méthodes ...

5 août 2024

Sécurité

Vulnérabilités exploitables connues : les attraper toutes

Dans cet article, nous présentons des outils essentiels et des enseignements empiriques pour iden...

10 janvier 2024