Co reprezentuje Nasz Research
Odkrycia, Które Mają Znaczenie
Nasz zespół badawczy przeprowadza inżynierię wsteczną oprogramowania firmowego, aby odnaleźć luki zero-day zagrażające Twojej infrastrukturze - zanim zrobią to atakujący.


Przełamaliśmy Zabezpieczenia Gigantów
Poniższe podatności dotyczą systemów stworzonych i wykorzystywanych przez organizacje: SAP. IBM. Check Point. F5. BMC. Microsoft. Rapid7. CyberArk.


Aktualny Research
Opublikowaliśmy szeroki zakres podatności CVE w różnych branżach - każdej ma przypisany poziom zagrożenia od krytycznego do niskiego. Jesteśmy dumni, że wykrywanie przez nas krytycznych luk CVE w systemach firm takich jak IBM i Microsoft pomaga organizacjom na całym świecie stać się bezpieczniejszymi.
Heap Buffer Overflow in vifm History Merge via Crafted vifminfo.json




Integer Overflow in simdjson Leading to Out-of-Bounds Read




Reflected Cross-Site Scripting in ATutor /install/install.php




Reflected Cross-Site Scripting in ATutor /install/upgrade.php




Insecure Directory Permissions in GNU nano Leading to Privilege Abuse




Race Condition in GNU Sed





bzip2recover Off-by-One Error Leading to Global Buffer Overflow




Authorization Bypass Through User-Controlled Key in OutSystems Lifetime




Path traversal in Vim < v9.2.0280




Authorization Bypass in MLflow AJAX Endpoint




Stored XSS via unsafe YAML parsing in MLflow





F5 BIG-IP Configuration Utility - Reflected Content Injection





TCC bypass via misconfigured Node fuses in Cursor AI code editor allows unauthorized access to protected macOS resources





Privilege escalation via get-task-allow entitlement in Invoice Ninja allows attackers to debug and manipulate the application process on macOS




TCC bypass via inherited permissions in bundled Python interpreter in GIMP.app allows scripts to access protected resources




Najpierw mapujemy Twoje systemy, następnie testujemy jak można je złamać.
Dlatego krytyczne luki zwykle znajdujemy poza pierwotnym zakresem testów - atakujący nie ograniczają się do tego, co jest w dokumentacji.
Testy Bezpieczeństwa - FAQ
Pytania, które zespoły bezpieczeństwa zadają przed partnerstwem z AFINE.



