During a recent security audit, SCRT discovered a TippingPoint SMS server that exposed a famously exploitable JBoss invoker to any unauthenticated user. By using this invoker, it is possible to upload new applications on the server that are then run with the permissions of the JBoss application server (which happens to be running as root in this case). The server can then be compromised entirely by uploading new files into the SMS application’s folder and then accessing them through a Web browser. This could be done with the help of a very practical tool called jimmix which makes it possible to invoke commands on a JBoss server from the command line.
Continue reading Remote Command Execution in HP TippingPoint Security Management SystemYear: 2014
Programme Insomni’hack
Le programme des conférences d’Insomnihack est maintenant disponible sur le site de l’événement: http://insomnihack.ch/conferences/
Continue reading Programme Insomni’hackInsomni’hack 2014
Les premiers speakers ont été annncées, tout comme la liste des workshops de cette année. Les inscriptions sont donc maintenant ouvertes pour Insomni’hack 2014!
Continue reading Insomni’hack 2014Journée Stratégique du Clusis
Le 24 janvier dernier, le Clusis a organisé sa journée stratégique sur le thème de La Veille stratégique et intelligence économique au service de la sécurité de l’information.
Continue reading Journée Stratégique du ClusisFormations 2014
SCRT aura le plaisir, tout au long de l’année, de vous proposer de nouvelles formations, telles que :
- Fortinet avancé
- PKI Microsoft
- Forensics management