Un trader africain populaire laisse une faille critique sur sa plateforme. Voici comment nous avons pu obtenir une RCE en exploitant un mauvais filtrage des uploads…
Lire la suiteUne faille DOM XSS découverte sur le site de Nokia permettant l’exécution de scripts malveillants.
Lire la suiteUn indice trompeur dans un CTF peut rendre un défi bien plus complexe que prévu. Voici un exemple concret !
Lire la suiteLors de notre analyse de sécurité , nous avons découvert que des identifiants AWS (tels que la clé d'accès ACCESS_KEY et la clé secrète SECRET_ACCESS_KEY) étaient exposés publiquement sur Internet.
Lire la suiteDans le cadre de nos recherches en cybersécurité, nous avons découvert une vulnérabilité critique, identifiée sous la référence CVE-2021-41349, affectant des sites web appartenant aux gouvernements congolais.
Lire la suite