Hackers Exploiting Drupal Vulnerability to Inject Cryptocurrency Miners The Drupal vulnerability (CVE-2018-7600), dubbed Drupalgeddon2 that could allow attackers to completely take over vulnerable websites has now been exploited in the wild to deliver malware backdoors and cryptocurrency miners. Drupalgeddon2, a highly critical remote code execution vulnerability discovered two weeks ago in Drupal content management system software, was recently patched by the company without releasing its technical details. However, just a day after security researchers at Check Point and Dofinity published complete details, a Drupalgeddon2 proof-of-concept (PoC) exploit code was made widely available, and large-scale Internet scanning and exploitation attempts followed. At the time, no incident of targets being hacked was reported, but over the weekend, several security firms noticed that attackers have now started exploiting the vulnerability to install cryptocurrency m...
المشاركات الشائعة من هذه المدونة
Get Dashlane Password Manager Premium (50% + 10% OFF) Happy 'World Password Day'! Today is a good time for you to audit your password practices and stop using terrible passwords to protect your online accounts. Experts advice that: يجب أن تكون كلمة مرورك طويلة يجب أن تكون كلمة مرورك غير قابلة للتنبؤ يجب أن تحتوي كلمة المرور الخاصة بك على رقم واحد على الأقل يجب ألا تحتوي كلمة مرورك على أي كلمة في القاموس يجب أن تحتوي كلمة المرور الخاصة بك على أحرف كبيرة وصغيرة يجب أن تحتوي كلمة المرور الخاصة بك على حرف خاص واحد على الأقل يجب أن تكون كلمة مرورك فريدة ومختلفة لكل موقع حسنًا ، حسنًا. ولكن من يستطيع أن يتذكر كلمات المرور المعقدة هذه وأيضاً لكل موقع مختلف [منقَّح]؟ لكن لا تقلق إذا كنت مريضة من الاضطرار إلى تذكر العشرات من كلمات المرور المختلفة لعشرات المواقع المختلفة ، فإن الحل الأمثل هو استخدام مدير كلمات مرور جيد . يستطيع مدير كلمات المرور تقليل الألم بشكل ملحوظ لتذكر كل كلمة مرور ، بالإضافة إلى التخلص من عادتك السيئة من وضع كلمة مرور ضع...
Snallygaster - Tool To Scan For Secret Files On HTTP Servers Snallygaster is a tool that looks for files accessible on web servers that shouldn't be public and can pose a security risk. Typical examples include publicly accessible git repositories, backup files potentially containing passwords or database dumps. In addition it contains a few checks for other security vulnerabilities. As an introduction to these kinds of issues you may want to watch this talk: Install snallygaster is available via pypi : pip3 install snallygaster It's a simple python 3 script, so you can just download the file "snallygaster" and execute it. Dependencies are urllib3, beautifulsoup4 and dnspython. Faq Q: I want to contribute / send a patch / a pull request! A: That's great, but please read the CONTRIBUTIONS.md file. Q: What's that name? A: Snallygaster is the name of a dragon that according to some legends was seen in Maryland and other parts of the ...

تعليقات