11 marec 2024
Weby, cloudy a infraštruktúra dominujú nášmu ročnému reportu ako najzraniteľnejšie systémy. Po 384 testoch v roku 2023 sme našli 2795 zraniteľností. V článku rozoberáme, čo to znamená pre bezpečnosť vášho biznisu.
1 marec 2024
V jednej Python knižnici stačila jediná chyba – a útočník mohol spustiť ľubovoľný kód. Presne to objavil náš pentester Josef, keď narazil na nebezpečnú deserializáciu YAML v transmute-core. Toto je prípadová štúdia s CVE.
12 február 2024
Vaša pipeline nie je taká bezpečná, ako si myslíte. Tento test ukázal, že kombinácia bežných zraniteľností dokáže spôsobiť prienik až do produkcie. Prečítajte si, čo to znamená – a ako sa chrániť.
29 január 2024
Nie každý pentester má na konte CVE. Andrej ich získal tri naraz. Zraniteľnosti typu XSS, Path Traversal aj Information Disclosure odhalené v reálnych systémoch. Tu je, ako to prebiehalo.
8 december 2023
Zdanlivo neškodná funkcia v Azure API poskytuje cestu k úplnému kompromisu kontajnera. Ukazujeme, ako funguje eskalácia oprávnení a ako tomu predísť.
8 december 2023
V roku 2022 sme testovali 388 systémov a identifikovali 2 859 zraniteľností. Niekoľko stoviek z nich bolo kritických. V tomto dátovom reporte prinášame prehľad toho, čo sme zistili – a čo to znamená pre vás.