Przechwytywanie hashy NetNTLM dzięki dokumentom Office XML

Przechwytywanie hashy NetNTLM dzięki dokumentom Office XML

Dokumenty Office mają bardzo dużo możliwości, a co za tym idzie, dużo miejsc w których mogą być luki. Jednym z takich miejsc jest dokument Office w formie XML (.xml), który może ściągnąć arkusz stylów (XSL) ze zdefiniowanego serwera plików (SMB). Jeśli będzie to...
Podatność implementacji standardu SAML

Podatność implementacji standardu SAML

Firma Duo Security poinformowała o podatności implementacji standardu SAML (Security Assertion Markup Language) – języka opartego na XML, służącego do wymiany danych o uwierzytelnianiu i autoryzacji. Podatność umożliwia zalogowanie się jako inny użytkownik przez...