Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.5K subscribers
2.19K photos
131 videos
179 files
3.23K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://xn--r1a.website/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
💰 Magento XXE в деталях (CVE-2024-34102)

Команда Assetnode провела очередную блестящую работу, воспроизведя недавнюю pre-authentication XML entity injection в Magento. Автор уязвимости — Сергей Темников. Его исследование можно прочитать здесь, но оно не содержит пруфов.

👉 Читать

#writeup #CVE
👍2