
11 marec 2024
Weby, cloudy a infraštruktúra dominujú nášmu ročnému reportu ako najzraniteľnejšie systémy. Po 384 testoch v roku 2023 sme našli 2795 zraniteľností. V článku rozoberáme, čo to znamená pre bezpečnosť vášho biznisu.

1 marec 2024
V jednej Python knižnici stačila jediná chyba – a útočník mohol spustiť ľubovoľný kód. Presne to objavil náš pentester Josef, keď narazil na nebezpečnú deserializáciu YAML v transmute-core. Toto je prípadová štúdia s CVE.

20 február 2024
CTF výberovka, tvrdé technické pohovory a len 7 % úspešnosť. Takto v Citadelo hľadáme hackerov, ktorí sa dokážu presadiť v reálnych projektoch. Pozrite sa, čo to znamená pre klientov.

12 február 2024
Vaša pipeline nie je taká bezpečná, ako si myslíte. Tento test ukázal, že kombinácia bežných zraniteľností dokáže spôsobiť prienik až do produkcie. Prečítajte si, čo to znamená – a ako sa chrániť.

29 január 2024
Nie každý pentester má na konte CVE. Andrej ich získal tri naraz. Zraniteľnosti typu XSS, Path Traversal aj Information Disclosure odhalené v reálnych systémoch. Tu je, ako to prebiehalo.

8 december 2023
Zdanlivo neškodná funkcia v Azure API poskytuje cestu k úplnému kompromisu kontajnera. Ukazujeme, ako funguje eskalácia oprávnení a ako tomu predísť.