Another year but similar vulnerabilities. New blogpost for a new vulnerability in a newly renamed product.
New RCE in Control Web Panel (CWP)! Go find out and read every details about CVE-2025-70951 in our blogpost:
https://t.co/DRsp2qlCRq
#RCE#CWP
In our latest blogpost, @MaxRio13 describes his journey diving into CentOS Web Panel.
It shows that ionCube protects the source code but won't do nothing about implementation flaws : from issues in the authorization process to preauth RCE.
Check it out !
https://t.co/Tdc9c8v2WV
Love a good supply-chain compromise? Check out "Don't let Jia Tan have all the fun: Hacking into Fedora and openSUSE" from Thomas Chauchefoin & Maxime Rinaudo - super interesting stuff: https://t.co/22kckUZrci
Our articles about supply chains we presented at
@1ns0mn1h4ck are now up on the blog!
They contain details on the bugs we discovered on (notably) Fedora & OpenSuse build & packaging systems:
P1:https://t.co/Mbilf7sGDS…P2:https://t.co/NITttpByBA
P3:https://t.co/RumWBqQjuG
⏰🚨In less than an hour, @MaxRio13 & Thomas Chauchefoin will be on stage in the Auditorium B at @1ns0mn1h4ck to present our latest research on supply chain attacks via Linux distributions or how to compromise millions of assets without unlimited time & ressources.
🗓️ Breaking news: Thomas Chauchefoin & Maxime Rinaudo will deliver "Don't let Jia Tan have all the fun: hacking into Fedora and OpenSUSE" at Insomni’hack 2025.
🔍 Explore the program and register now:https://t.co/itVbw7OMvH
#INSO25#Cybersecurity#EthicalHacking#Switzerland
Mieux vaut tard que jamais ! Nous avons 3 places à offrir pour @WineRump à Bordeaux ce vendredi ! Comme nous l'avions fait pour les éditions parisiennes précédentes, envoyez nous votre meilleure description visuelle (IA/paint) de l'événement !
@ddouhine@Herve_Schauer@elvanderb
Diving into RCE pop chains once again with @MaxRio13 ! Our Latest blog article presents a funny Laravel one.
While our recent publication on WordPress was a walk in the park, this one was a bit more of a challenge🔎:
https://t.co/7xm9mXjXlF
Expecting to struggle finding a gadget chain in WordPress Core during an assessment when devs suddenly decided to make it easy : https://t.co/gJhHoktLtD
@BeeRumP_Paris Pour avoir (un peu) soufflé du nez sur son meme, on offre l'avant dernière place à @Samdemangegrave ! Trop difficile de départager les deux autres. Par conséquent, l'ultime place pour @BeeRumP_Paris est réservable avec le code FENRISK458 ! Soyez le plus rapide🏁
🔥 Il reste deux places à faire gagner pour @BeeRumP_Paris ! Envoyez votre meilleur meme en rapport avec la sécu et on sélectionnera les vainqueurs lundi 🥳
Même s'il n'a pas tout à fait respecté les règles, et étant donné que ceux qui les ont respecté ont déjà leur place. La place est attribuée à @guedou pour les incroyables visages photoréalistes de participants à @BeeRumP_Paris . Il reste encore une place à gagner, soon.
Pour remporter l'une des dernières places @BeeRumP_Paris . Répondez à ce tweet avec votre meilleure illustration (paint évidemment) de l'évènement. Le gagnant sera annoncé demain !
La première place pour @BeeRumP_Paris est distribuée automatiquement à @topotam77 pour avoir rendu les pentests internes aussi faciles. Congratz ! Les prochaines feront appel à votre âme d'artiste. Stay tuned