Wij zijn |

Wat is een CVD

Een Coordinated Vulnerability Disclosure (CVD) is een programma gericht op het bijdragen aan de beveiliging van een organisaties. Met een CVD geven organisaties aan dat zij open staan voor het ontvangen van kwetsbaarheden van externe onderzoekers die deze kwetsbaarheden hebben geïdentificeerd. Een CVD definieert de spelregels voor het vinden en melden van deze kwetsbaarheden. Zo wordt er bijvoorbeeld vaak gesteld dat de onderzoeker de gevonden kwetsbaarheid niet verder uitbuit dan nodig is voor het aantonen van het lek en wordt er van de onderzoeker verwacht dat hij of zij de kwetsbaarheid niet publiekelijk maakt (voordat deze verholpen is).

 

cvd wat is het

Hoe kunnen wij u helpen?

Responder: toegang krijgen tot een netwerk

Een van de allereerste stappen die we ondernemen tijdens een bedrijfsnetwerk pentest is het aanzetten van de tool Responder. Dit is een tool die luistert en antwoordt op broadcast verkeer binnen het subnet, met als doel het verkrijgen van NTLM hashes van gebruikers.

read more

Stored XSS in BigBlueButton

Pentests.nl has discovered a vulnerability in BigBlueButton (version 2.4.7 and prior) which could be exploited to perform stored Cross-Site Scripting (XSS) attacks by sending private messages to users.

read more