Category : xaker

xaker
Easy Hack: Как обойти отключенную регистрацию пользователей в TeamCity

Для подписчиковПрогуливаясь по периметру в поисках новых точек входа, нередко натыкаешься на так называемые билд-серверы. Такие штуки нужны для обеспечения непрерывной интеграции — это довольно удобная практика при разработке больших проектов, когда над разными частями работают разные команды. Я хочу рассказать об уязвимости в популярном билд-сервере TeamCity от компании JetBrains.

  • среда, 20 апреля 2016 г. в 03:11:08
xaker
Власти РФ обдумывают возможные методы регулировки шифрованного трафика

19 апреля 2016 года глава Роскомнадзора Александр Жаров рассказал журналистам, что Рабочая группа при Национальном антитеррористическом комитете (НАК) уже обсуждает возможные способы регулировки шифрованного трафика в России.

  • среда, 20 апреля 2016 г. в 03:11:03
xaker
Новая технология отличает злоумышленников с крадеными паролями от честных пользователей

Обычная СУБД проверяет лишь наличие должных прав у обращающегося к ней пользователя. Её не волнует, откуда у него эти права, и для чего они используются. Технология, которую разработала компания DB Networks, восполняет этот пробел. Она способна отличить честных пользователей от злоумышленников с крадеными паролями и враждебно настроенных инсайдеров.

  • среда, 20 апреля 2016 г. в 03:10:58
xaker
Исследователи МТИ создали искусственный интеллект, распознающий 85% атак

Специалисты по информационной безопасности давно говорят о том, что лучше действовать на опережение, предвосхищая и предсказывая атаки преступников. Исследователи из Массачусетского технологического института представили свой проект искусственного интеллекта, который способен спрогнозировать 85% кибератак.

  • среда, 20 апреля 2016 г. в 03:10:52
xaker
Хакер в подробностях рассказал о том, как он взломал Hacking Team

Спустя почти год после скандального взлома Hacking Team и утечки 400 Гб внутренних данных компании, появился человек, взявший ответственность за случившееся на себя. В минувшие выходные на PasteBin был опубликован объемный текст, автором которого выступил хакер, известный как Финиас Фишер. Фишер в деталях рассказал о том, как он самостоятельно взломал Hacking Team, какие техники и инструменты для этого использовал, а также объяснил, зачем это сделал.

  • вторник, 19 апреля 2016 г. в 03:11:29
xaker
Как устроить аварию на железной дороге? Стенд EAST 4 SCADA на PHDays VI

От команды стенда вы узнаете, как проводить поиск уязвимостей в АСУ ТП, компонентах SCADA и PLC, как создавать и запускать тестовые модули и эксплойты, иллюстрирующие риски SCADA-систем, а также попрактиковать способы взлома и пустить под откос полюбившийся с предыдущих PHDays поезд.

  • вторник, 19 апреля 2016 г. в 03:11:26
xaker
Еще в 2010 году BlackBerry предоставила канадской полиции глобальный ключ шифрования

Название BlackBerry долгое время было практически синонимом слова «защищенность». Задолго до того, как Apple и другие компании начали отстаивать право своих пользователей на шифрование, BlackBerry гордилась тем, что является первым производителем смартфонов, который применяет end-to-end шифрование. Однако новые данные свидетельствуют о том, что всё это время у BlackBerry имелся глобальный ключ для дешифровки данных, которым компания поделилась с правоохранительными органами еще в 2010 году.

  • вторник, 19 апреля 2016 г. в 03:11:20
xaker
Оркестровка и мониторинг сетевых микросервисов с помощью Consul

Для подписчиковСегодняшние сети нельзя назвать статичными. Распределенные системы, облачные сервисы, системы виртуализации и микросервисы привели к тому, что управлять при помощи традиционных инструментов становится невозможно. Серверы могут перемещаться, сервисы появляются и отключаются. Вручную отследить очень сложно. На выручку придут системы обнаружения сервисов (Service Discovery), предлагающие дополнительные возможности для управления инфраструктурой.

  • вторник, 19 апреля 2016 г. в 03:11:17
xaker
Троян-вымогатель CTB-Locker прячет ключи в блокчейне Bitcoin

Новая версия трояна-вымогателя CTB-Locker передаёт ключи для востановления зашифрованных файлов в транзакциях Bitcoin. Это надёжнее, чем отправлять их через сеть заражённых сайтов-посредников, которые в любой момент могут исчезнуть.

  • вторник, 19 апреля 2016 г. в 03:11:11