29 leden 2024

CVE Hattrick!

Tři CVE v řadě a jedno jméno za nimi – Andrej. Náš etický hacker odhalil hned tři zranitelnosti s různou závažností, včetně kritického XSS a path traversal útoku.

8 prosinec 2023

Citadelo Ethical Hacking Report 2022

8 prosinec 2023

Top 10 nástrojů pro penetrační testování

Popsali jsme deset nástrojů, které používáme při odhalování slabých míst, testování bezpečnosti a simulaci útoků. Od Burp Suite přes Metasploit až po Wireshark – každý nástroj má své místo i superschopnost. Poznejte je blíž.

14 prosinec 2021

Log4Shell (CVE-2021-44228) trochu detailněji

Log4Shell (CVE-2021-44228) trochu detailněji

10 prosinec 2021

Log4Shell (CVE-2021-44228) Byl zveřejněný exploit RCE zranitelnosti v knihovně log4j pro Javu.

Před několika hodinami byla odhalena zranitelnost v populární knihovně log4j.

4 červen 2019

Bezpečnostní praktiky při vývoji web aplikací - OWASP TOP 10

Existuje 100 % bezchybný software? Existuje 100 % bezpečný software? Odpověď na obě otázky zní NE, ale nepropadejte panice.