Premium Only Content
Vulnerabilidade crítica de LFI relatada na plataforma de blogs Hashnode
"#aiedonline em youtube.com/c/aiedonline"
Livro Linux: https://docs.google.com/document/d/14S8MAcjspdbBWsja-Ijb_GQfs4C1PzJmDcTJ3bYXyeQ/edit?usp=sharing
Livro Hacker: https://docs.google.com/document/d/17R67zmmJw46yMGYpqt9WOjdo4mLCBjNQbmCNcQuLDlc/edit?usp=sharing
Seja membro: https://youtu.be/fEdz5zX2-4M
Ajude o canal, seja membro o faça um PIX de qualquer valor para [email protected]
TELEGRAM: https://t.me/joinchat/VPKVjQZAptLV4n0h
Any Bonny (Português): https://www.youtube.com/channel/UCMsbLgU8OUFA2jKgSsvihNg
Any Bonny (English): https://www.youtube.com/channel/UCMsbLgU8OUFA2jKgSsvihNg
Vulnerabilidade crítica de LFI relatada na plataforma de blogs Hashnode.
Eu sou Any Bonny.
No final deste vídeo, vou fazer uma pergunta que você vai ficar assustado. Não vai dormir pensando.
Pesquisadores divulgaram uma vulnerabilidade de inclusão de arquivo local (LFI) anteriormente não documentada no Hashnode, uma plataforma de blog orientada ao desenvolvedor, que pode ser usada para acessar dados confidenciais, como chaves SSH, endereço IP do servidor e outras informações de rede.
O LFI se origina em um recurso Bulk Markdown Import que pode ser manipulado para fornecer aos invasores a capacidade de baixar arquivos locais do servidor do Hashnode, disseram os pesquisadores da Akamai.
As falhas de inclusão de arquivos locais ocorrem quando um aplicativo da Web é induzido a expor ou executar arquivos não aprovados em um servidor, levando a ataques directory traversal, divulgação de informações, execução remota de código e ataques de script entre sites, o famoso XSS.
A falha, causada devido à falha do aplicativo da Web em tratar adequadamente o caminho para um arquivo que é passado como entrada, pode ter sérias repercussões, pois um agressor pode navegar para qualquer caminho no servidor e acessar informações confidenciais, incluindo o arquivo etc passwd, este arquivo contém uma lista de usuários no servidor.
Armados com essa exploração, os pesquisadores disseram que foram capazes de identificar o endereço IP e a chave de shell seguro privado (SSH) associada ao servidor.
Meu mestre a i é di online falou que não posso falar palavrão, senão falaria fudeu.
Embora a vulnerabilidade já tenha sido abordada, as descobertas ocorrem quando a Akamai disse que registrou mais de cinco bilhões de ataques LFI entre setembro de 2021 e 28 de fevereiro de 2022, marcando um aumento de 141% nos seis meses anteriores.
Os ataques LFI são um vetor de ataque que pode causar grandes danos a uma organização, pois um agente de ameaça pode obter informações sobre a rede para reconhecimento futuro”, disseram os pesquisadores.
Fim da matéria, agora quero lhe falar algo, pense bem durante os próximos dias.
Se papai foi trabalhar e mamãe foi passear, quem canta a musica para a criança?
Pense durante a noite.
-
3:23:45
SOLTEKGG
8 hours ago🔴LIVE - Community Game Night - GIVEAWAY
44.6K2 -
8:22:30
SpartakusLIVE
11 hours ago#1 Friday Night HYPE, viewers GLUED to the screen
69.8K -
55:50
NAG Podcast
9 hours agoAda Lluch: BOLDTALK W/Angela Belcamino
36.3K2 -
2:45:31
VapinGamers
6 hours ago $17.43 earnedKellan Graves - Fallen - Game Review and Game KeyGiveaway - !rumbot !music
34.5K -
1:06:41
MattMorseTV
9 hours ago $48.07 earned🔴Trump PREPARES for WAR with VENEZUELA.🔴
59K76 -
39:59
Clownfish TV
14 hours agoHollywood NO MORE! Animation Industry Will DIE First?! | Clownfish TV
35.8K4 -
25:57
The Kevin Trudeau Show Limitless
2 days agoThe Sound Of Control: This Is How They Program You
79K22 -
47:41
Sarah Westall
8 hours agoNew Actions by Insiders Never Seen in History – Bitcoin Moves Ahead w/ Andy Schectman
30.9K3 -
1:08:26
Glenn Greenwald
10 hours agoGlenn Takes Your Questions on Bill Ackman's Meddling in the NYC Election, Dems' Refusal to Endorse Zohran; MAGA Abandoning "America First," and More | SYSTEM UPDATE #537
121K43 -
3:48:54
Nerdrotic
14 hours ago $33.82 earnedStar Wars is DEAD! | Is Hollywood Killing Pop Culture | WB for sale - Friday Night Tights 377
100K10