https://www.linkedin.com/jobs/view/4338643218/
Modelo híbrido
Faltam 14 dias e faltam somente 6 inscritos pra esse nosso MARCO HISTÓRICO!
Chama aquele teu amigo dev, hackerzudo, entusiasta, pro grupo pra acompanhar os conteúdos e vocês poderem trocar ideia sobre isso! Dá essa moral ai!
Chama aquele teu amigo dev, hackerzudo, entusiasta, pro grupo pra acompanhar os conteúdos e vocês poderem trocar ideia sobre isso! Dá essa moral ai!
Essa modifição por parte da galera que mantém o N8N, nada mais foi do que uma correção devido a UMA NOVA CVE ter sido gerada em cima da correção de outra CVE. Um pesquisador viu uma correção errada em cima da tentativa frustrada de corrigir uma das CVEs mais recentes no N8N (aquela de ssrf no webhook)
https://github.com/n8n-io/n8n/pull/23399
O cara viu a CVE, foi ver como corrigiram e corrigiram errado.
Isso parte daquela estrategia que muitos pesquisadores adotam: muitas vezes não se precisa explorar as coisas proativamente, basta manter em monitoramento o que já existe e rechecar só as coisas novas implementadas / mudanças. Nessa caso um fixing errado. Algumas linhas de código em um componente que tem milhares. Algumas linhas que geraram um nova vulnerabilidade.
Cheers, 🥂
https://github.com/n8n-io/n8n/pull/23399
O cara viu a CVE, foi ver como corrigiram e corrigiram errado.
Isso parte daquela estrategia que muitos pesquisadores adotam: muitas vezes não se precisa explorar as coisas proativamente, basta manter em monitoramento o que já existe e rechecar só as coisas novas implementadas / mudanças. Nessa caso um fixing errado. Algumas linhas de código em um componente que tem milhares. Algumas linhas que geraram um nova vulnerabilidade.
Cheers, 🥂
OU
"Ah, mas tambem, o cara deu sorte de achar isso né... Deve ser muito raro disso acontecer."
Não, é bem comum na real. Saca só: Ta vendo essa mudança de uma linha de código que usava includes (vulgo contains tambem) pra uma nova função chamada check na imagem aqui?
REGEX ERRADA. Tavam usando uma expressão regular do tipo "contem x valor" e não: essa string é exatamente x valor
Ei hacker holywoodiano, boa noite.
Tu já ta mais avançado nos conteúdos? Saca só essa pesquisa que a WIZ lançou hoje:
https://www.wiz.io/blog/wiz-research-codebreach-vulnerability-aws-codebuild
Tu já ta mais avançado nos conteúdos? Saca só essa pesquisa que a WIZ lançou hoje:
https://www.wiz.io/blog/wiz-research-codebreach-vulnerability-aws-codebuild
Tu já fez um artigo, writeup, ferramenta? Esse é o post que tu mostra pra todos do grupo feitos teu! Vale tudo: link do medium, link pra um post do linkedin, github, youtube, perfil do hackthebox, da h1 etc
a hackviser está com suas duas certificações completamente de graça, além da trilha completa de formação, em pestest web e segurança ofensiva, confiram no site e não deixem essa oportunidade passar
Links abaixo:
https://hackviser.com/cwse
https://hackviser.com/capt
Links abaixo:
https://hackviser.com/cwse
https://hackviser.com/capt
https://ysamm.com/uncategorized/2025/01/13/capig-xss.html
Vaga de Appsec Remoto na Stone criada ontem. Candidatura simplificada.
https://www.linkedin.com/jobs/view/4353060587/
https://www.linkedin.com/jobs/view/4353060587/
Artigo do Felipe Prado falando sobre desemprego na area de infosec. Se tu tiver na busca de uma vaga acho que é uma ótima fonte para pensar com uma visão nova:
https://www.linkedin.com/pulse/o-desemprego-e-jornada-do-recome%C3%A7o-entre-dor-da-demiss%C3%A3o-felipe-prado-z9dsf
https://www.linkedin.com/pulse/o-desemprego-e-jornada-do-recome%C3%A7o-entre-dor-da-demiss%C3%A3o-felipe-prado-z9dsf
https://youtu.be/CQGZDwjyBhM?si=mgCmVMLvjxMhKq8G
Já troquei ideia com o Felipe Prado, cara muito gente fina e acessível
Já troquei ideia com o Felipe Prado, cara muito gente fina e acessível