W cyklu „ciekawostki z prasy dla admina”: Jak zalogować się (bez posiadania konta) do VPN-a, którego używa Twitter i masa innych korporacji?
Chodzi o rozwiązanie Pulse Secure SSL VPN, z którego korzystało Google a obecnie korzysta sporo dużych korporacji (np. Twitter) i mniejszych firm. Badacze znaleźli tu całą serię podatności (w tym wykonanie kodu w OS po uzyskaniu dostępu na VPN-a). Najprostsza do wykorzystania w całej serii jest podatność umożliwiająca czytanie plików z filesystemu urządzenia (bez uwierzytelnienia). Więcej szczegółów: https://sekurak.pl/jak-zalogowac-sie-bez-posiadania-konta-do-vpn-a-ktorego-uzywa-twitter-i-masa-innych-korporacji/