medium.com/tenable-tech...
#infosec #potatosecurity #wordpress #sql #sqli #web #php
medium.com/tenable-tech...
#infosec #potatosecurity #wordpress #sql #sqli #web #php
コンテンツマネジメントシステム(CMS)の「Joomla」に関する複数の脆弱性が明らかとなった。脆弱性を修正したアップデートを提供している。
現地時間2025年4月9日にセキュリティアドバイザリを公開し、2件の脆弱性「CVE-2025-25227」「CVE-2025-25226」について明らかにしたもの。
開発チームは、いずれも影響度の評価を「高(High)」とレーティングした。一方重要度については、「CVE-2025-25227」を「中(Moderate)」、「CVE-2025-25226」を「低(Low)」...
コンテンツマネジメントシステム(CMS)の「Joomla」に関する複数の脆弱性が明らかとなった。脆弱性を修正したアップデートを提供している。
現地時間2025年4月9日にセキュリティアドバイザリを公開し、2件の脆弱性「CVE-2025-25227」「CVE-2025-25226」について明らかにしたもの。
開発チームは、いずれも影響度の評価を「高(High)」とレーティングした。一方重要度については、「CVE-2025-25227」を「中(Moderate)」、「CVE-2025-25226」を「低(Low)」...
"Pronto para Metasploit: CVE-2025-1094 SQLi no PostgreSQL expõe sistemas a ataques remotos" #bolhasec
"Pronto para Metasploit: CVE-2025-1094 SQLi no PostgreSQL expõe sistemas a ataques remotos" #bolhasec
Bugbounty write ups search engine. A large collection of articles with examples of finding different types of vulnerabilities: XSS, SSRF, SQLI, RCE, IDOR.
Creator twitter.com/payloadartist
#pentest #cybersecurity
Bugbounty write ups search engine. A large collection of articles with examples of finding different types of vulnerabilities: XSS, SSRF, SQLI, RCE, IDOR.
Creator twitter.com/payloadartist
#pentest #cybersecurity
Collection of lists of different types of Google dorks:
- SQLi
- Joomla
- Lavarel
- CCTV
- XSS
- WordPress
- LFI
and others.
github.com/Ishanoshada/...
Contributor twitter.com/ishanoshada
Collection of lists of different types of Google dorks:
- SQLi
- Joomla
- Lavarel
- CCTV
- XSS
- WordPress
- LFI
and others.
github.com/Ishanoshada/...
Contributor twitter.com/ishanoshada
📅 21/5 – 11hs
🧪 SQLi + XSS: cómo se explotan y cómo prevenirlos
📝 Registrate: www.poloitbuenosaires.org.ar/event-detail...
📅 21/5 – 11hs
🧪 SQLi + XSS: cómo se explotan y cómo prevenirlos
📝 Registrate: www.poloitbuenosaires.org.ar/event-detail...
https://cyble.com/blog/breaking-down-zimbras-latest-security-threats/
#Vulnerability #SQLi #SSRF #XSS #Zimbra #Zimbra #Collaboration #Suite
Event Attributes
Origin | Interest | Match
- CVE-2025-1735 SQLi via pgsql (related to CVE-2025-1094)
github.com ->
- CVE-2025-1220 SSRF via fsockopen()
github.com ->
- CVE-2025-6491 NULL deref in SOAP handling
github.com ->
Original->
- CVE-2025-1735 SQLi via pgsql (related to CVE-2025-1094)
github.com ->
- CVE-2025-1220 SSRF via fsockopen()
github.com ->
- CVE-2025-6491 NULL deref in SOAP handling
github.com ->
Original->
Introduction Cross-Site Scripting (XSS) and SQL Injection (SQLi) remain among the most critical vulnerabilities in web applications. José David de la Fuente García’s graduation thesis, "Automatización del Descubrimiento…
Introduction Cross-Site Scripting (XSS) and SQL Injection (SQLi) remain among the most critical vulnerabilities in web applications. José David de la Fuente García’s graduation thesis, "Automatización del Descubrimiento…
Python向けのウェブアプリケーションフレームワーク「Django」に複数の脆弱性が判明した。開発チームでは脆弱性に対処したアップデートを提供している。
現地時間2025年11月5日にセキュリティアドバイザリを公開し、2件の脆弱性「CVE-2025-64459」「CVE-2025-64458」について明らかにしたもの。
開発チームではそれぞれの脆弱性について重要度を「高(High)」「中(Moderate)」とレーティングしている。
Python向けのウェブアプリケーションフレームワーク「Django」に複数の脆弱性が判明した。開発チームでは脆弱性に対処したアップデートを提供している。
現地時間2025年11月5日にセキュリティアドバイザリを公開し、2件の脆弱性「CVE-2025-64459」「CVE-2025-64458」について明らかにしたもの。
開発チームではそれぞれの脆弱性について重要度を「高(High)」「中(Moderate)」とレーティングしている。
Lire ça en 2024 🤦 #SQLi
Lire ça en 2024 🤦 #SQLi
これ始めてみたんだけど、2つめの課題から既にほとんど説明がなくてかなりスパルタで笑ってる。
なんで最初の B-Tree ページヘッダーに入ってるセルの数 == number of tables ということになるのか、ドキュメントを精読しないと分からない(まだ分かってない)
これ始めてみたんだけど、2つめの課題から既にほとんど説明がなくてかなりスパルタで笑ってる。
なんで最初の B-Tree ページヘッダーに入ってるセルの数 == number of tables ということになるのか、ドキュメントを精読しないと分からない(まだ分かってない)
Fortinetのウェブアプリケーションファイアウォール「FortiWeb」に深刻な脆弱性が明らかとなった。アップデートが呼びかけられている。
同製品のGUIコンポーネントに「SQLインジェクション」の脆弱性「CVE-2025-25257」が確認されたもの。
細工した「HTTPリクエスト」を用いることで、認証を必要とすることなく、SQLクエリやコマンドを実行することが可能となる。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は4段階中もっとも高い「クリテ...
#パッチチューズデー
Fortinetのウェブアプリケーションファイアウォール「FortiWeb」に深刻な脆弱性が明らかとなった。アップデートが呼びかけられている。
同製品のGUIコンポーネントに「SQLインジェクション」の脆弱性「CVE-2025-25257」が確認されたもの。
細工した「HTTPリクエスト」を用いることで、認証を必要とすることなく、SQLクエリやコマンドを実行することが可能となる。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は4段階中もっとも高い「クリテ...
#パッチチューズデー