Discussion
Loading...

Post

  • About
  • Code of conduct
  • Privacy
  • Users
  • Instances
  • About Bonfire
@usuario@instancia.org
@usuario@instancia.org  ·  activity timestamp 4 days ago

o problema maior do #CopyFail é o abuso de vulnerabilidades de outras aplicações

por exemplo se aparecia uma vulnerabilidade do Wordpress em que alguém remoto conseguia executar comandos locais, até então ia rodar com usuário não privilegiado, tipo www-data, mas com #CopyFail tem uma chance de conseguir elevar e executar remotamente como root

  • Copy link
  • Flag this post
  • Block
@usuario@instancia.org
@usuario@instancia.org replied  ·  activity timestamp 4 days ago

qualquer pessoa que já tenha visto logs de um web server sabe que essas aplicações passam o dia inteiro recebendo requisições brute force estilo /tools/execute.php?cmd="cat /etc/passwd", tentando usar brechas em aplicações desatualizadas, roteadores wifi velhos etc

  • Copy link
  • Flag this comment
  • Block
Log in Create account

Bolhaverso

Os dados dos usuários serão deletados em algumas semanas. Vamos subir uma instância definitiva após finalizar os testes.

Bolhaverso: About · Code of conduct · Privacy · Users · Instances
Bonfire social · 1.0.0 no JS en
Automatic federation enabled
  • Explore
  • About
  • Members
  • Code of Conduct
Home
Login Signup