• ClipSaver
  • dtub.ru
ClipSaver
Русские видео
  • Смешные видео
  • Приколы
  • Обзоры
  • Новости
  • Тесты
  • Спорт
  • Любовь
  • Музыка
  • Разное
Сейчас в тренде
  • Фейгин лайф
  • Три кота
  • Самвел адамян
  • А4 ютуб
  • скачать бит
  • гитара с нуля
Иностранные видео
  • Funny Babies
  • Funny Sports
  • Funny Animals
  • Funny Pranks
  • Funny Magic
  • Funny Vines
  • Funny Virals
  • Funny K-Pop

🚨 Falha de Segurança Crítica no TOTVS Microsiga Protheus скачать в хорошем качестве

🚨 Falha de Segurança Crítica no TOTVS Microsiga Protheus 3 месяца назад

скачать видео

скачать mp3

скачать mp4

поделиться

телефон с камерой

телефон с видео

бесплатно

загрузить,

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
🚨 Falha de Segurança Crítica no TOTVS Microsiga Protheus
  • Поделиться ВК
  • Поделиться в ОК
  •  
  •  


Скачать видео с ютуб по ссылке или смотреть без блокировок на сайте: 🚨 Falha de Segurança Crítica no TOTVS Microsiga Protheus в качестве 4k

У нас вы можете посмотреть бесплатно 🚨 Falha de Segurança Crítica no TOTVS Microsiga Protheus или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:

  • Информация по загрузке:

Скачать mp3 с ютуба отдельным файлом. Бесплатный рингтон 🚨 Falha de Segurança Crítica no TOTVS Microsiga Protheus в формате MP3:


Если кнопки скачивания не загрузились НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу страницы.
Спасибо за использование сервиса ClipSaver.ru



🚨 Falha de Segurança Crítica no TOTVS Microsiga Protheus

🚨 Falha de Segurança Crítica no TOTVS Microsiga Protheus Recentemente, durante um teste em ambiente controlado, identifiquei uma vulnerabilidade grave no *TOTVS Microsiga Protheus**: é possível obter **qualquer arquivo armazenado no servidor* diretamente a partir do cliente. Essa falha expõe informações sensíveis, como configurações, certificados e até logs internos do sistema — um prato cheio para invasores 👾. --- 🔬 A Demonstração Para deixar tudo claro e seguro, executei os testes dentro do *Windows Sandbox* 🛡️, garantindo isolamento total do ambiente. Além disso, utilizei uma camada extra com *integração em IA* 🤖. Ela não é necessária para explorar a falha, mas ajuda a tornar a apresentação mais interessante e a proteger os processos vulneráveis de exposição direta 🔒. Outro detalhe: como utilizo o *tema escuro no Protheus* 🌑, forcei o modo dark também no navegador Edge 🌐, via configuração: ```text edge://flags/#enable-force-dark ``` --- 📂 Arquivos Obtidos Durante a exploração, foi possível acessar os seguintes arquivos: `totvs_microsiga_protheus.falha.de.seguranca.md` `error.log` `appserver.ini` → que, por sua vez, deu acesso a: `totvs_certificate.crt` `dbaccess.ini` Ou seja: arquivos críticos de configuração e até certificados de segurança ficaram expostos 😱. --- 🧩 O Código da POC Um dos trechos usados para interagir com a IA e buscar arquivos foi este: ```xBase #PRAGMA @__BEGINPROMPT@ Encontre e abra o arquivo appserver.ini #PRAGMA @__ENDPROMPT@ cUserPrompt:=DNATechPlayTools():GetUserPrompt() oTMCPAgent:=TMCPAgent():New(; "search_and_open_file"; ,dna.tech.MCPFileFindAndOpen():GetPrompt(); ,dna.tech.MCPFileFindAndOpen():GetPurpose(); ) cToolName:="search_and_open_file" cToolDesc:="Tool for search and open files" ... cLLMURL:="http://192.168.1.141:11435/v1/chat/completions/" oHTTPConnector:=TFWRestHTTPConnector():New(cLLMURL) cLLMModel:=if(; .T.; ,"mungert/qwen2.5-7b-instruct-1m"; ,"gemma-3-4b-it"; ) oTLMStudio:=TLMStudio():New(; cLLMModel; ,cLLMURL; ,oHTTPConnector; ) oTLMStudio:AddAgent(oTMCPAgent) oTLMStudio:Send(cUserPrompt) ``` Esse fluxo simples demonstra como é possível **navegar e abrir arquivos sensíveis no servidor**. --- ⚠️ Conclusão A vulnerabilidade mostra que **qualquer cliente conectado ao Protheus pode acessar arquivos internos do servidor**, o que representa um risco gigantesco de: *Exposição de credenciais* *Roubo de certificados* *Manipulação de logs e configurações* --- 🛡️ Recomendações Revisar permissões de acesso no servidor Protheus. Isolar os diretórios de configuração e certificados. Aplicar hardening imediato nos ambientes de produção. Pressionar a TOTVS por uma correção oficial. --- 🔒 *Segurança não é opcional.* Uma brecha como essa pode comprometer toda a operação de uma empresa.

Comments
  • Маска подсети — пояснения 4 года назад
    Маска подсети — пояснения
    Опубликовано: 4 года назад
  • Deep House Mix 2024 | Deep House, Vocal House, Nu Disco, Chillout Mix by Diamond #3 1 год назад
    Deep House Mix 2024 | Deep House, Vocal House, Nu Disco, Chillout Mix by Diamond #3
    Опубликовано: 1 год назад
  • Build A Directory Site 💯FREE With FIREBASE STUDIO (No Code + SSR SEO) 2 часа назад
    Build A Directory Site 💯FREE With FIREBASE STUDIO (No Code + SSR SEO)
    Опубликовано: 2 часа назад
  • Vintage Floral TV Art Screensaver Tv Wallpaper Home Decor Oil Painting Digital Wall Art 1 год назад
    Vintage Floral TV Art Screensaver Tv Wallpaper Home Decor Oil Painting Digital Wall Art
    Опубликовано: 1 год назад
  • Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности 1 месяц назад
    Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности
    Опубликовано: 1 месяц назад
  • Основы ПЛК: релейная логика Трансляция закончилась 5 лет назад
    Основы ПЛК: релейная логика
    Опубликовано: Трансляция закончилась 5 лет назад
  • Интернет в небе: Сергей 3 дня назад
    Интернет в небе: Сергей "Флеш" о том, как «Шахеды» и «Герберы» научились работать в одной связке
    Опубликовано: 3 дня назад
  • Понимание Active Directory и групповой политики 5 лет назад
    Понимание Active Directory и групповой политики
    Опубликовано: 5 лет назад
  • Изучите Microsoft Active Directory (ADDS) за 30 минут 3 года назад
    Изучите Microsoft Active Directory (ADDS) за 30 минут
    Опубликовано: 3 года назад
  • Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО? 8 дней назад
    Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?
    Опубликовано: 8 дней назад
  • Snowboarding Tropical Deep House ❄️ Best Of Tropical Deep House Music By Deep Paradise 11 дней назад
    Snowboarding Tropical Deep House ❄️ Best Of Tropical Deep House Music By Deep Paradise
    Опубликовано: 11 дней назад
  • Computer & Technology Basics Course for Absolute Beginners 2 года назад
    Computer & Technology Basics Course for Absolute Beginners
    Опубликовано: 2 года назад
  • Но что такое нейронная сеть? | Глава 1. Глубокое обучение 8 лет назад
    Но что такое нейронная сеть? | Глава 1. Глубокое обучение
    Опубликовано: 8 лет назад
  • Experience the Magic of Winter Ambience with this 2h Snow Painting TV Frame | Snow Ambience 1 год назад
    Experience the Magic of Winter Ambience with this 2h Snow Painting TV Frame | Snow Ambience
    Опубликовано: 1 год назад
  • Docker за 20 минут 1 год назад
    Docker за 20 минут
    Опубликовано: 1 год назад
  • LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры 1 год назад
    LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры
    Опубликовано: 1 год назад
  • Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS 1 год назад
    Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS
    Опубликовано: 1 год назад
  • SHAZAM Top 50🏖️Лучшая Музыка 2025🏖️Зарубежные песни Хиты🏖️Популярные Песни Слушать Бесплатно #40 8 месяцев назад
    SHAZAM Top 50🏖️Лучшая Музыка 2025🏖️Зарубежные песни Хиты🏖️Популярные Песни Слушать Бесплатно #40
    Опубликовано: 8 месяцев назад
  • Deep Melodic Techno & Trance Journey- Hypnotic Mix 2 месяца назад
    Deep Melodic Techno & Trance Journey- Hypnotic Mix
    Опубликовано: 2 месяца назад
  • Слабый ноут теперь ТОП игрушка! Как установить ChromeOS и получить ВСЁ! 9 месяцев назад
    Слабый ноут теперь ТОП игрушка! Как установить ChromeOS и получить ВСЁ!
    Опубликовано: 9 месяцев назад

Контактный email для правообладателей: [email protected] © 2017 - 2025

Отказ от ответственности - Disclaimer Правообладателям - DMCA Условия использования сайта - TOS



Карта сайта 1 Карта сайта 2 Карта сайта 3 Карта сайта 4 Карта сайта 5