Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ MTN Group: Wordpress users Disclosure [ /wp-json/wp/v2/users/ ]

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š MTN Group: Wordpress users Disclosure [ /wp-json/wp/v2/users/ ]


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vulners.com


image
Summary: Using REST API, we can see all the WordPress users/author with some of their information. Which can even be Personal information of employees/author. The file v2/users at: https://www.mtn.com/wp-json/wp/v2/users/ is enabled and this give the attacker many users names like: Amogelang Maluleka Greg Davies karenbyamugisha Marc Ilunga mitchprinsloo Steps To Reproduce: Go to https://www.mtn.com/wp-json/wp/v2/users/ [ Allows anyone to view active usernames ] {F1985941} Supporting Material/References: https://hackerone.com/reports/356047 https://hackerone.com/reports/370777 Fix: Use this code will hide the users list and give 404 as the result, while rest of the api calls keep running as they were. javascript add_filter( 'rest_endpoints', function( $endpoints ){ if ( isset( $endpoints['/wp/v2/users'] ) ) { unset( $endpoints['/wp/v2/users'] ); } if ( isset( $endpoints['/wp/v2/users/(?P<id>[\d]+)'] ) ) { unset( $endpoints['/wp/v2/users/(?P<id>[\d]+)'] ); } return $endpoints; }); Impact Malicious counterpart could collect the usernames disclosed (and the admin user) and be focused throughout BF attack (as the usernames are now known), making it less harder to penetrate the data.gov... ...



๐Ÿ“Œ MTN Group: Authentication bypass in https://nin.mtn.ng


๐Ÿ“ˆ 58.51 Punkte

๐Ÿ“Œ MTN Group: Reflected xss on videostore.mtnonline.com


๐Ÿ“ˆ 32.83 Punkte

๐Ÿ“Œ MTN Group: IDOR [mtnmobad.mtnbusiness.com.ng]


๐Ÿ“ˆ 32.83 Punkte

๐Ÿ“Œ Sรผdafrika: รœbernahme von Telkom durch MTN Group ausgesetzt


๐Ÿ“ˆ 32.83 Punkte

๐Ÿ“Œ MTN Group: Reflected XSS in chatbot


๐Ÿ“ˆ 32.83 Punkte

๐Ÿ“Œ MTN: "Mehrzahl der 220 Millionen Kunden ist auf 3G beschrรคnkt"


๐Ÿ“ˆ 25.68 Punkte

๐Ÿ“Œ Sรผdafrika: MTN will Telkom fรผr 1,3 Milliarden US-Dollar kaufen


๐Ÿ“ˆ 25.68 Punkte

๐Ÿ“Œ MTN testet: AAA-Games auf dem Mac โ€“ Wie gut lรคuft Resident Evil Village?


๐Ÿ“ˆ 25.68 Punkte

๐Ÿ“Œ Maxtang MTN-FP750 Mini-PC im Test: AMD Ryzen 7 7735HS mit undurchdachter Konfiguration unnรถtig eingebremst


๐Ÿ“ˆ 25.68 Punkte

๐Ÿ“Œ MTN FREE BROWSING 2021 LEGIT ?


๐Ÿ“ˆ 25.68 Punkte

๐Ÿ“Œ ??HOW TO GET MTN UNLIMITED DATA IN 2020 ??


๐Ÿ“ˆ 25.68 Punkte

๐Ÿ“Œ What Africa stands to gain with the BT and MTN partnership


๐Ÿ“ˆ 25.68 Punkte

๐Ÿ“Œ Maxtang MTN-ALN50 Mini-PC im Test: sehr sparsamer Office-PC mit guter Leistung dank Intel Core i3-N305 und 8 Kernen


๐Ÿ“ˆ 25.68 Punkte

๐Ÿ“Œ Ba hit by global web skimming group: experts. riskiq claims notorious magecart group to blame


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ A prolific cybercrime group known as iron group is actively developing a new family of destructive malware that pretends to ask for ransom,


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ Buckeye APT group used Equation Group tools prior to ShadowBrokers leak


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ Experts found a link between a Magecart group and Cobalt Group


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ M6 Group, largest France private multimedia group, hit by ransomware attack


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ 10/25/19 Turla APT Group Hacks OilRig APT Group | AT&T ThreatTraq


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ OTS: TรœV NORD GROUP / TรœV NORD GROUP: Sicherheit fรผr Wirtschaft und ...


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ How To Delete WhatsApp Group: Exit And Delete A Group


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ Russian hacker group hacks Iranian hacker group


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ TeleGram-Scraper - Telegram Group Scraper Tool (Fetch All Information About Group Members)


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ Rent a hacker: Group-IB uncovers corporate espionage group RedCurl


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ Group-IB has identified a group of hackers engaged in corporate espionage


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ GPOZaurr - Group Policy Eater Is A PowerShell Module That Aims To Gather Information About Group Policies


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ Medium CVE-2021-28060: Group-office Group office


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ Low CVE-2020-35419: Group-office Group office


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ Low CVE-2020-35418: Group-office Group office


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ OTS: TรœV NORD GROUP / TรœV NORD GROUP: Technologischen Fortschritt ...


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ Group Office 6.4.196 URL Parameter group/api/upload.php url server-side request forgery


๐Ÿ“ˆ 14.29 Punkte

๐Ÿ“Œ Cisco IOS Group Encrypted Transport VPN Group Domain of Interpretation access control


๐Ÿ“ˆ 14.29 Punkte











matomo