Hackers Exploiting Drupal Vulnerability to Inject Cryptocurrency Miners The Drupal vulnerability (CVE-2018-7600), dubbed Drupalgeddon2 that could allow attackers to completely take over vulnerable websites has now been exploited in the wild to deliver malware backdoors and cryptocurrency miners. Drupalgeddon2, a highly critical remote code execution vulnerability discovered two weeks ago in Drupal content management system software, was recently patched by the company without releasing its technical details. However, just a day after security researchers at Check Point and Dofinity published complete details, a Drupalgeddon2 proof-of-concept (PoC) exploit code was made widely available, and large-scale Internet scanning and exploitation attempts followed. At the time, no incident of targets being hacked was reported, but over the weekend, several security firms noticed that attackers have now started exploiting the vulnerability to install cryptocurrency m...
المشاركات الشائعة من هذه المدونة
Get Dashlane Password Manager Premium (50% + 10% OFF) Happy 'World Password Day'! Today is a good time for you to audit your password practices and stop using terrible passwords to protect your online accounts. Experts advice that: يجب أن تكون كلمة مرورك طويلة يجب أن تكون كلمة مرورك غير قابلة للتنبؤ يجب أن تحتوي كلمة المرور الخاصة بك على رقم واحد على الأقل يجب ألا تحتوي كلمة مرورك على أي كلمة في القاموس يجب أن تحتوي كلمة المرور الخاصة بك على أحرف كبيرة وصغيرة يجب أن تحتوي كلمة المرور الخاصة بك على حرف خاص واحد على الأقل يجب أن تكون كلمة مرورك فريدة ومختلفة لكل موقع حسنًا ، حسنًا. ولكن من يستطيع أن يتذكر كلمات المرور المعقدة هذه وأيضاً لكل موقع مختلف [منقَّح]؟ لكن لا تقلق إذا كنت مريضة من الاضطرار إلى تذكر العشرات من كلمات المرور المختلفة لعشرات المواقع المختلفة ، فإن الحل الأمثل هو استخدام مدير كلمات مرور جيد . يستطيع مدير كلمات المرور تقليل الألم بشكل ملحوظ لتذكر كل كلمة مرور ، بالإضافة إلى التخلص من عادتك السيئة من وضع كلمة مرور ضع...
Infoga - البريد الإلكتروني OSINT Infoga هي أداة لجمع معلومات حسابات البريد الإلكتروني (ip ، hostname ، country ، ...) من مصادر عامة مختلفة (محركات البحث ، خوادم key pg و shodan) وتحقق مما إذا كانت رسائل البريد الإلكتروني قد تسربت باستخدام واجهة برمجة التطبيقات hasibeenpwned.com. هي أداة بسيطة حقًا ، ولكنها فعالة جدًا في المراحل الأولى من اختبار الاختراق أو لمجرد معرفة مستوى شركتك في الإنترنت. التركيب $ git clone https://github.com/m4ll0k/Infoga.git infoga $ cd infoga $ python setup.py install $ python infoga.py استعمال $ python infoga.py --domain nsa.gov --source all --breach -v 2 --report ../nsa_gov.txt $ python infoga.py --info [email protected] --breach -v 3 --report ../m4ll0k.txt تحميل Infoga
تعليقات