Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Auteur

Youssef Badaoui

Articles : 3

Cet article évalue l'exposition à grande échelle des systèmes à plusieurs CVE affectant le service d'impression CUPS, qui peuvent être chaînées pour obtenir une exécution de code à distance (RCE) sans authentification. Nous expliquons comment ces vulnérabilités, dont la CVE-2024-47176, fonctionnent de concert, en détaillant le déroulement de l'exploit. Nous analysons aussi le nombre de systèmes potentiellement vulnérables et signalons un comportement singulier observé pendant les tests.

Sécurité

Contourner une erreur 403 Forbidden : en-têtes, méthodes, chemins

Contournez les réponses 403 Forbidden en modifiant les en-têtes d'hôte et de proxy, les méthodes ...

5 août 2024

Sécurité

Enquête sur l'injection SQL CVE-2024-5315 de Dolibarr

CVE-2024-5315, une injection SQL activement exploitée dans Dolibarr, avec une version corrigée in...

14 juillet 2024