Skip to main content

Blog Archive

Sujet
Audience

Affichage 1 - 21 sur 21 publications

IA

Snyk Security Labs Testing Update: Cursor.com AI Code Editor

14 janvier 2025

Sécurité des conteneurs

Abusing Ubuntu 24.04 features for root privilege escalation

9 septembre 2024

IA

Agent hijacking: The true impact of prompt injection attacks

28 août 2024

Security Labs

Vulnerabilities in NodeJS C/C++ add-on extensions

14 août 2024

Sécurité du code

Repo Jacking: The Great Source-code Swindle

25 juillet 2024

Sécurité des applications

Breaking caches and bypassing Istio RBAC with HTTP response header injection

20 juin 2024

Sécurité open source

À la découverte des vulnérabilités de GitHub Actions

6 juin 2024

Sécurité des conteneurs

Leaky Vessels deep dive: Escaping from Docker one syscall at a time

6 février 2024

Sécurité des conteneurs

Vulnérabilité : évasion de conteneur avec runc, process.cwd et des descripteurs de fichiers (CVE-2024-21626)

31 janvier 2024

Sécurité des conteneurs

Buildkit mount cache race: Build-time race condition container breakout (CVE-2024-23651)

31 janvier 2024

Sécurité des conteneurs

Buildkit build-time container teardown arbitrary delete (CVE-2024-23652)

31 janvier 2024

Sécurité des conteneurs

Buildkit GRPC SecurityMode privilege check: Build-time container breakout (CVE-2024-23653)

31 janvier 2024

Sécurité des applications

SocketSleuth: Improving security testing for WebSocket applications

6 septembre 2023

Sécurité des applications

Vulnérabilité 0-day d’exécution de code à distance sur Gitpod via WebSocket

27 février 2023

Informations sur les vulnérabilités

Breaking down the ’critical’ OpenSSL vulnerability

4 novembre 2022

Informations sur les vulnérabilités

Phony PyPi package imitates known developer

5 octobre 2022

Informations sur les vulnérabilités

Snyk détecte le malware PyPi, qui dérobe les identifiants et informations de paiement sur Discord et Roblox

16 août 2022

Informations sur les vulnérabilités

Mitigating and remediating intent-based Android security vulnerabilities

2 juin 2021

Informations sur les vulnérabilités

Hunting intent-based Android security vulnerabilities with Snyk Code

27 mai 2021

Informations sur les vulnérabilités

Deep dive into Visual Studio Code extension security vulnerabilities

26 mai 2021

Informations sur les vulnérabilités

Exploring intent-based Android security vulnerabilities on Google Play

18 mai 2021

1

Abonnez-vous à notre newsletter

Recevez nos contenus directement dans votre boîte de réception.