Blog

Blog

Princíp zraniteľnosti Heartbleed v OpenSSL

blog | | Citadelo
Hystérie okoľo chyby v OpenSSL, zvanej Heartbleed, už je celkom dosť. Veľa sa o nej písalo, veľa diskutovalo na sociálnych sieťach. Preto sme sa rozhodli vysvetliť tri hlavné nedostatky vo vnímaní tejto zraniteľnosti.
Zobraziť

Neoficiálny “Patch Tuesday” – MSMQ Privilege Escalation Vulnerability Hotfix

blog | | Citadelo
Táto bezpečnostná záplata rieši verejne známu zraniteľnosť vo Windows Message Queuing Service (MSMQ) objavenú spoločnosťou KoreLogic
Zobraziť

Čo môže spôsobiť zraniteľnosť typu XSS na e-shope?

blog | | Citadelo
Rozhodli sme sa ukázať praktický spôsob ako pomocou zraniteľnosť typu XSS (Cross Site Scripting) je možné získať administrátorský prístup k elektronickému obchodu.
Zobraziť

Ako získať celý obsah databázy e-shopu alebo webovej aplikácie?

blog | | Citadelo
Teraz si ukážeme zneužitie oveľa bežnejšej a jednoduchšie zneužiteľnej chyby zvanej SQL Injection. Dochádza k nej taktiež vtedy, keď vývojár webovej aplikácie neošetrí vstupy, napríklad keď parameter od užívateľa vloží priamo do SQL dotazu
Zobraziť

Ako hacknúť FinFisher

blog | | Citadelo
FinFisher je softvér, pomocou ktorého je možné zaútočiť na počítače, či telefóny, nainštalovať do nich sledovací softvér a tak získať dlhodobý prístup ku všetkému, čo robí držiteľ zariadenia.
Zobraziť

Kritická zraniteľnosť Joomla vedúca k administrátorskému prístupu

blog | | Citadelo
Prostredníctvom tejto zraniteľnosti môže neprihlásený útočník získať identifikátor relácie práve prihláseného administrátora a získať tak administrátorský prístup k aplikácii. Zraniteľné sú verzie Joomla 3.2 až 3.4.4.
Zobraziť