Category : xaker

xaker
WWW: SQL Injection Wiki — коллекция примеров SQL-инъекций

Для подписчиковИсследователи ИБ из компании NetSPI собрали неплохую подборку самой разной информации, связанной с SQL-инъекциями. Эта техника атак на веб-приложения хорошо известна и широко применяется с тех времен, когда сайты стали делать на основе баз данных. И до сих пор она считается одной из самых опасных.

  • суббота, 7 апреля 2018 г. в 20:09:56
xaker
Роскомнадзор подал исковое заявление в суд, требуя заблокировать Telegram

Сегодня, 6 апреля 2018 года, представители Роскомнадзора подали исковое заявление в суд, требуя заблокировать Telegram.

  • суббота, 7 апреля 2018 г. в 20:09:46
xaker
Совсем скоро конференции «Код ИБ» пройдут в Санкт-Петербурге и Минске

19 и 26 апреля 2018 года ИБ-конференции «Код ИБ» пройдут в Минске и Санкт-Петербурге, собрав ведущих экспертов в области информационной безопасности.

  • суббота, 7 апреля 2018 г. в 20:09:35
xaker
WWW: gron — утилита, которая облегчает работу с JSON из командной строки

Для подписчиковДанные в формате JSON легко загружать и сохранять в своих программах, а вот через терминал работать с сериализованными объектами далеко не так просто. Автор утилиты gron решил исправить это, сделав так, чтобы по файлам в JSON можно было искать с помощью grep, сравнивать их через diff и так далее.

  • суббота, 7 апреля 2018 г. в 20:09:24
xaker
Критическая уязвимость в коммутаторах Cisco и активный SMI представляют угрозу для ключевой инфрастр

Специалисты Embedi обнаружили уязвимость в составе Cisco IOS Software и Cisco IOS XE Software, из-за которой коммутаторы производителя уязвимы перед неаутентифицированными RCE-атаками. Уязвимость получила идентификатор CVE-2018-0171 и набрала 9,8 балла по шкале CVSS. Проблема связана с некорректной валидацией пакетов в клиенте Cisco Smart Install (SMI). Так как разработчики Cisco уже выпустили патчи для обнаруженного бага, …

  • суббота, 7 апреля 2018 г. в 20:09:13
xaker
WWW: Texttop — графический браузер, который работает в терминале

Для подписчиковНе все из проектов, о которых я пишу в рубрике WWW, имеют практическую ценность, но штуковине под названием Texttop, кажется, удалось побить все мыслимые рекорды бесполезности. Единственное достоинство графического десктопа, который передается через текстовый терминал, — это завораживающая смелость всей затеи.

  • суббота, 7 апреля 2018 г. в 20:08:59
xaker
Более 1000 сайтов на базе Magento взломаны. Похищены данные банковских карт, а на ресурсы установлен

Специалисты Flashpoint обнаружили, что более 1000 сайтов на базе Magento взломаны и заражены малварью.

  • пятница, 6 апреля 2018 г. в 00:22:21
xaker
За 8 месяцев сеть кафе Panera Bread не сумела исправить уязвимость, раскрывавшую данные 37 млн челов

Популярную на Западе сеть кафе Panera Bread уличили в том, что сайт компании раскрывал личные данные 37 млн пользователей. Причем компанию уведомили о проблеме еще восемь месяцев тому назад.

  • пятница, 6 апреля 2018 г. в 00:22:13
xaker
Microsoft выпустила внеплановый патч для опасной уязвимости в Malware Protection Engine

Разработчики компании Microsoft выпустили экстренный патч для серьезной проблемы, обнаруженной в составе Malware Protection Engine.

  • пятница, 6 апреля 2018 г. в 00:22:04