Co reprezentuje Nasz Research
Odkrycia, Które Mają Znaczenie
Nasz zespół badawczy przeprowadza inżynierię wsteczną oprogramowania firmowego, aby odnaleźć luki zero-day zagrażające Twojej infrastrukturze - zanim zrobią to atakujący.


Przełamaliśmy Zabezpieczenia Gigantów
Poniższe podatności dotyczą systemów stworzonych i wykorzystywanych przez organizacje: SAP. IBM. Check Point. F5. BMC. Microsoft. Rapid7. CyberArk.


Aktualny Research
Opublikowaliśmy szeroki zakres podatności CVE w różnych branżach - każdej ma przypisany poziom zagrożenia od krytycznego do niskiego. Jesteśmy dumni, że wykrywanie przez nas krytycznych luk CVE w systemach firm takich jak IBM i Microsoft pomaga organizacjom na całym świecie stać się bezpieczniejszymi.

Reflected cross-site scripting in Kentico CMS allows attackers to execute scripts via crafted URLs





Cross-site scripting in OpenText Advanced Authentication (NetIQ) allows attackers to inject malicious scripts into web pages





SQL injection in OpenText Advanced Authentication (NetIQ) allows unauthenticated attackers to execute arbitrary SQL commands against the database




Reflected cross-site scripting in SoftCOM iKSORIS Internet Starter Module via additional parameter




Stored cross-site scripting in SoftCOM iKSORIS Internet Starter Module allows persistent script injection




Reflected cross-site scripting in SoftCOM iKSORIS Internet Starter Module via different injection point




Reflected cross-site scripting in SoftCOM iKSORIS Internet Starter Module allows attackers to execute scripts via crafted URLs





Reflected cross-site scripting in Palo Alto Networks PAN-OS GlobalProtect portal allows script execution via crafted URLs




Unauthenticated cross-site scripting in POST SMTP Mailer WordPress plugin allows script injection without authentication





Admin+ stored XSS in Bookly WordPress plugin allows administrators to inject persistent malicious scripts





Stored cross-site scripting in Kofax Capture software allows persistent malicious script injection





Reflected cross-site scripting in SAS 9.4 allows attackers to execute scripts via crafted URLs




Admin+ stored XSS in Easy Forms for Mailchimp WordPress plugin allows administrators to inject persistent scripts




.webp)
Remote code execution via insecure deserialization in IBM i Access Client Solutions allows attackers to execute arbitrary code




.webp)
Decryption key disclosure in IBM i Access Client Solutions allows local attackers to obtain encryption keys via improper authority checks




Najpierw mapujemy Twoje systemy, następnie testujemy jak można je złamać.
Dlatego krytyczne luki zwykle znajdujemy poza pierwotnym zakresem testów - atakujący nie ograniczają się do tego, co jest w dokumentacji.
Testy Bezpieczeństwa - FAQ
Pytania, które zespoły bezpieczeństwa zadają przed partnerstwem z AFINE.



