著者
Saad Mazouzi
CUPSの脆弱性の大規模な露出を評価する:リモートコード実行につながる連鎖したCVE
本記事では、連鎖させることで認証なしのリモートコード実行(RCE)を実現できる、CUPS印刷サービスに影響する複数のCVEへのシステムの大規模な露出を評価します。CVE-2024-47176を含むこれらの脆弱性がどのように連携するかの概要を示し、エクスプロイトの流れをたどります。さらに、どれだけのシステムが脆弱となり得るかを分析し、テスト中に観測された特異な挙動を取り上げます。
2024年10月16日
403 Forbiddenを回避する方法:ヘッダー、メソッド、パス
ホストヘッダーやプロキシヘッダー、HTTPメソッド、パラメーター、URLパスの変更、あるいはWayback Machineで古いファイルを確認することによって、403 Forbiddenレスポンスを回避します。
2024年8月5日
既知の悪用可能な脆弱性:すべてを捕捉する
本記事では、CISA KEV、GoogleのTsunami、そして革新的なOstorlabのAsteroidプロジェクトといった信頼できるプラットフォームから収集した、クリティカルかつ重大度の高...
2024年1月10日