12 únor 2024

CI/CD: Nasazení webshellu do produkčního prostředí

V našem komplexním hodnocení zabezpečení jsme identifikovali kritickou zranitelnost, na kterou by si měl dát pozor každý vývojář: možnost nasadit škodlivý kód přímo do produkčního prostředí. Nejedná se pouze o hypotetické úvahy, protože jsme byli při nasazení úspěšní.

29 leden 2024

CVE Hattrick!

Tři CVE v řadě a jedno jméno za nimi – Andrej. Náš etický hacker odhalil hned tři zranitelnosti s různou závažností, včetně kritického XSS a path traversal útoku.

8 prosinec 2023

Citadelo Ethical Hacking Report 2022

8 prosinec 2023

Top 10 nástrojů pro penetrační testování

Popsali jsme deset nástrojů, které používáme při odhalování slabých míst, testování bezpečnosti a simulaci útoků. Od Burp Suite přes Metasploit až po Wireshark – každý nástroj má své místo i superschopnost. Poznejte je blíž.

14 prosinec 2021

Log4Shell (CVE-2021-44228) trochu detailněji

Log4Shell (CVE-2021-44228) trochu detailněji

10 prosinec 2021

Log4Shell (CVE-2021-44228) Byl zveřejněný exploit RCE zranitelnosti v knihovně log4j pro Javu.

Před několika hodinami byla odhalena zranitelnost v populární knihovně log4j.