Category : xaker

xaker
Ищем эксплоиты из Python, сканим уязвимые серверы и автоматизируем пентест

Для подписчиковПроект Vulners за пару лет превратился из агрегатора данных о багах в довольно популярный инструмент пентестера. Это уже полноценный тулкит для поиска эксплоитов, API для Python, плагины для Burp Suite и Chrome, серверный агент. Vulners удобно встраивается в сценарии атак, на нем пишут сканеры уязвимостей. В этой статье мы посмотрим, что может предложить Vulners, а также научимся использовать всю мощь его Python API в повседневных задачах.

  • вторник, 14 ноября 2017 г. в 03:12:00
xaker
Уязвимость в некоторых антивирусных движках позволяла малвари из карантина повысить привилегии

Ряд антивирусных продуктов оказался подвержен проблеме AVGater, которая позволяла малвари или локальному атакующему восстановить вредоноса из карантина, при этом расширив его возможности.

  • вторник, 14 ноября 2017 г. в 03:11:37
xaker
Найдена первая малварь для Android, атакующая пользователей через Toast-уведомления

Специалисты Trend Micro обнаружили, что теоретическую технику атак, о которой впервые заговорили в сентябре 2017 года, начали на практике применять злоумышленники.

  • вторник, 14 ноября 2017 г. в 03:11:12
xaker
Специалисты Google назвали фишинг самым опасным видом атак

Компания Google, совместно со специалистами Калифорнийского университета в Беркли, провела исследование и выяснила, каким образом злоумышленники чаще всего захватывают чужие учетные записи.

  • вторник, 14 ноября 2017 г. в 03:10:47
xaker
Хак-квест и казино от Mail.ru на ZeroNights 2017

Продолжаем знакомить тебя с программой конференции ZeroNights 2017. Помимо множества интересных докладов и секций тебя ждут хак-квест от команд DC7831 и DC20e6, а также конкурс от Mail.ru.

  • воскресенье, 12 ноября 2017 г. в 03:10:44
xaker
На ZeroNights впервые появится зона Old School

В этом году организаторы ZeroNights подготовили необычный сюрприз для всех участников конференции.

  • суббота, 11 ноября 2017 г. в 03:13:45
xaker
ЦРУ маскировалось под «Лабораторию Касперского». Wikileaks начала публиковать исходные коды киберору

Wikileaks сдержала обещание, данное еще в начале 2017 года, и начала публиковать исходные коды хакерских инструментов ЦРУ. Начало публикации положил инструмент под названием Hive.

  • суббота, 11 ноября 2017 г. в 03:13:38
xaker
Проблема Eavesdropper делает возможным шпионаж через сотни приложений для iOS и Android

Специалисты обнаружили, что в коде сотен разных приложений, построенных вокруг сервисов Twilio, жестко закодированы учетные данные разработчиков. Из-за этого такие приложения могут использоваться для хищения SMS-сообщений и голосовых вызовов пользователей.

  • суббота, 11 ноября 2017 г. в 03:13:23
xaker
Check Point: интервью с Василием Дягилевым

Предлагаем твоему вниманию беседу с Василием Дягилевым, который с 2013 года занимает должность главы представительства Check Point в России и СНГ. Мы поговорили о том, как важно действовать на опережение в области информационной безопасности, пришли к выводу, что мобильные устройства — это едва ли не самое слабое звено во всей инфраструктуре организации, и даже немного пофантазировали о будущих профессиях в IT.

  • суббота, 11 ноября 2017 г. в 03:12:48