Для подписчиковПрогуливаясь по периметру в поисках новых точек входа, нередко натыкаешься на так называемые билд-серверы. Такие штуки нужны для обеспечения непрерывной интеграции — это довольно удобная практика при разработке больших проектов, когда над разными частями работают разные команды. Я хочу рассказать об уязвимости в популярном билд-сервере TeamCity от компании JetBrains.
19 апреля 2016 года глава Роскомнадзора Александр Жаров рассказал журналистам, что Рабочая группа при Национальном антитеррористическом комитете (НАК) уже обсуждает возможные способы регулировки шифрованного трафика в России.
Обычная СУБД проверяет лишь наличие должных прав у обращающегося к ней пользователя. Её не волнует, откуда у него эти права, и для чего они используются. Технология, которую разработала компания DB Networks, восполняет этот пробел. Она способна отличить честных пользователей от злоумышленников с крадеными паролями и враждебно настроенных инсайдеров.
Специалисты по информационной безопасности давно говорят о том, что лучше действовать на опережение, предвосхищая и предсказывая атаки преступников. Исследователи из Массачусетского технологического института представили свой проект искусственного интеллекта, который способен спрогнозировать 85% кибератак.
Спустя почти год после скандального взлома Hacking Team и утечки 400 Гб внутренних данных компании, появился человек, взявший ответственность за случившееся на себя. В минувшие выходные на PasteBin был опубликован объемный текст, автором которого выступил хакер, известный как Финиас Фишер. Фишер в деталях рассказал о том, как он самостоятельно взломал Hacking Team, какие техники и инструменты для этого использовал, а также объяснил, зачем это сделал.
От команды стенда вы узнаете, как проводить поиск уязвимостей в АСУ ТП, компонентах SCADA и PLC, как создавать и запускать тестовые модули и эксплойты, иллюстрирующие риски SCADA-систем, а также попрактиковать способы взлома и пустить под откос полюбившийся с предыдущих PHDays поезд.
Название BlackBerry долгое время было практически синонимом слова «защищенность». Задолго до того, как Apple и другие компании начали отстаивать право своих пользователей на шифрование, BlackBerry гордилась тем, что является первым производителем смартфонов, который применяет end-to-end шифрование. Однако новые данные свидетельствуют о том, что всё это время у BlackBerry имелся глобальный ключ для дешифровки данных, которым компания поделилась с правоохранительными органами еще в 2010 году.
Для подписчиковСегодняшние сети нельзя назвать статичными. Распределенные системы, облачные сервисы, системы виртуализации и микросервисы привели к тому, что управлять при помощи традиционных инструментов становится невозможно. Серверы могут перемещаться, сервисы появляются и отключаются. Вручную отследить очень сложно. На выручку придут системы обнаружения сервисов (Service Discovery), предлагающие дополнительные возможности для управления инфраструктурой.
Новая версия трояна-вымогателя CTB-Locker передаёт ключи для востановления зашифрованных файлов в транзакциях Bitcoin. Это надёжнее, чем отправлять их через сеть заражённых сайтов-посредников, которые в любой момент могут исчезнуть.