Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025

CyberSecureFox

@cybersecurefox
Кількість підписників: 112
Фото: 18
Посилання: 1,760
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | ️ Одна «зручність» у конфігу — і під загрозою вся екосистема застосунк...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
12 Охват/переглядів 2026-05-30 15:05 Повідомлення №1844
⚠️ Одна «зручність» у конфігу — і під загрозою вся екосистема застосунків.Натрапив на історію з японською LMS Digital Knowledge KnowledgeDeliver 🇯🇵. Вендор роздавав усім клієнтам однаковий machineKey в web.config, тож CVE-2026-5426 дає змогу виконувати код без логіну через підроблений ViewState. Фактично, зливши ключ з однієї інсталяції, можна бити по всіх, що стирчать в інтернет.Далі починається кібер-треш: через вебшел Godzilla 🐚 зловмисник розширює права, править JavaScript і показує юзерам фейкове «попередження безпеки». Люди ставлять «плагін автентифікації» — а насправді отримують Cobalt Strike Beacon 💻, ще й підготовлений під конкретну організацію 🧩.Мені здається, це ідеальний антиприклад для всіх, хто ще хардкодить ключі в шаблони. Чи перевіряли ви свої ASP.NET‑застосунки на стандартні machineKey, чи все ще «як розгорнули, так і працює»? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/cve-2026-5426-knowledgedeliver-viewstate-vrazlyvist#кібербезпека #vuln #lms #cobaltstrike #infosecuaCyberSecureFox