Category : xaker

xaker
Стань админом! 11 техник атак с повышением привилегий в Windows

Для подписчиковОдна из наиболее частых рекомендаций по безопасности — это запускать приложения и сервисы под урезанной учеткой. Полностью проблемы безопасности это не решает, но жизнь атакующему осложнить может. Таким образом, что бы ты ни ломал/пентестил: домен Active Directory, машину, на которой хостится сайт, — перед тобой почти обязательно встанет задача поднятия своих привилегий. От ее решения будет зависеть, сможешь ли ты продвинуться дальше или нет. Сегодня мы постараемся рассмотреть всё (ну или почти всё), что касается продвижения вверх в Windows-системах.

  • воскресенье, 2 июля 2017 г. в 14:31:18
xaker
Обновленный троян PlugX атакует разработчиков компьютерных игр

Исследователи Palo Alto Networks обнаружили новые модификации известного трояна PlugX.

  • воскресенье, 2 июля 2017 г. в 14:31:10
xaker
Windows 10 будет бороться с шифровальщиками с помощью Controlled Folder Access

Разработчики Microsoft предложили свой способ борьбы с шифровальщиками: путем блокирования определенных директорий.

  • воскресенье, 2 июля 2017 г. в 14:30:56
xaker
Мошенники автоматизировали телефонную социальную инженерию

Журналисты обнаружили, что кардеры готовы доверить обзвон своих жертв автоматике.

  • воскресенье, 2 июля 2017 г. в 14:30:41
xaker
В OpenVPN обнаружен ряд новых проблем, которые пропустили аудиторы

Разработчики OpenVPN исправили несколько багов, обнаруженных независимым исследователем.

  • суббота, 24 июня 2017 г. в 03:12:12
xaker
Роскомнадзор выдвинул ультиматум Telegram

Руководитель Роскомнадзора Александр Жаров обратился лично к Павлу Дурову со страниц официального сайта ведомства.

  • суббота, 24 июня 2017 г. в 03:12:06
xaker
Шифровальщик TeslaWare играет в русскую рулетку с файлами своих жертв

Плохо написанный шифровальщик TeslaWare предлагает стирает файлы своих жертв, но платить выкуп не обязательно.

  • суббота, 24 июня 2017 г. в 03:11:55
xaker
Анонс конференции Pentestit Security Conference 2017

15 июля 2017 в Орле состоится Pentestit Security Conference — конференция, посвященная практической информационной безопасности: тестированию на проникновение современных сетей и систем, выявлению уязвимостей телекоммуникационного оборудования, обходу современных защитных средств, обнаружению и противодействию атакам, криминалистическому анализу и расследованию инцидентов.

  • суббота, 24 июня 2017 г. в 03:11:49
xaker
На пути к квантовому интернету: распутываем историю с квантовой запутанностью и китайским спутником

Для подписчиковКитайский спутник Micius установил новый рекорд квантовой связи. Он сгенерировал пару запутанных фотонов, разделил их и передал одновременно двум наземным станциям. Затем они использовали эффект квантовой телепортации для обмена зашифрованными сообщениями. Запуск таких спутников открывает возможность создания глобальных систем связи, защищенных от перехвата на уровне физических принципов. Эксперимент уже окрестили «началом квантового интернета». Попробуем разобраться, как это работает.

  • суббота, 24 июня 2017 г. в 03:11:45