Category : xaker

xaker
Уязвимости в OAuth. Глава из книги «Ловушка для багов. Полевое руководство по веб-хакингу»

Для подписчиковOAuth — это открытый протокол, который упрощает и стандартизирует безопасную авторизацию в вебе, на мобильных устройствах и в настольных приложениях. Он позволяет регистрироваться без указания имени пользователя и пароля и часто применяется для входа с помощью Facebook, Google, LinkedIn, Twitter и т. д. Уязвимости в OAuth, учитывая их распространенность, заслуживают обсуждения.

  • среда, 4 ноября 2020 г. в 00:38:54
xaker
Крупнейший киберполигон The Standoff выходит в онлайн

Кибербитва The Standoff пройдет 12-17 ноября 2020 года, в режиме онлайн. В программе мероприятия: масштабные киберучения и онлайн-конференция по кибербезопасности.

  • среда, 4 ноября 2020 г. в 00:38:09
xaker
Oracle выпустила экстренный патч для критического бага WebLogic

Инженеры компании Oracle были вынуждены выпустить «патч для патча», так как обнаружили, что недавно выпущенное исправление для критической уязвимости в WebLogic можно легко обойти.

  • среда, 4 ноября 2020 г. в 00:37:30
xaker
Лев Матвеев, «СёрчИнформ»: Сейчас ни у одного вендора нет такой полной линейки для защиты от внутрен

«СёрчИнформ» после недавнего релиза DCAP-решения FileAuditor выпустила DAM-систему — DataBase Monitor. Теперь у вендора есть практически полная линейка для защиты информации от инсайдеров. Лев Матвеев, председатель совета директоров «СёрчИнформ», уверен, что выстраивание своей экосистемы вокруг DLP обеспечит компании преимущество на рынке.

  • вторник, 3 ноября 2020 г. в 00:35:47
xaker
CERT запустил Twitter-бота, придумывающего имена для уязвимостей

Специалисты координационного центра CERT (CERT/CC) запустили специального Twitter-бота, который будет «придумывать» случайные и максимально нейтральные имена уязвимостям. Это сделано для того, чтобы специалисты не пугали пользователей громкими названиями вроде Dirty Cow или Heartbleed.

  • вторник, 3 ноября 2020 г. в 00:34:21
xaker
Microsoft Defender ATP по ошибке обнаружил на машинах пользователей Mimikatz и Cobalt Strike

У многих системных администраторов выдались крайне нервные дни: из-за ложных срабатываний Microsoft Defender ATP якобы обнаруживал на устройствах заражение Mimikatz и Cobalt Strike.

  • воскресенье, 1 ноября 2020 г. в 00:29:59
xaker
Emotet использует припаркованные домены для распространения пейлоадов

Специалисты Palo Alto Networks рассказывают, что примерно 1% всех припаркованных доменов используется хакерами для распространения малвари и в рамках фишинговых компаний.

  • воскресенье, 1 ноября 2020 г. в 00:29:11
xaker
Специалисты Google Project Zero обнаружили 0-day уязвимость в ядре Windows

Специалисты Google Project Zero рассказали о проблеме нулевого дня в ядре Windows. Сообщается, что данный баг может использоваться для повышения привилегий и побега из песочницы, и его уже применяют в целевых атаках. Патча пока нет.

  • воскресенье, 1 ноября 2020 г. в 00:28:37
xaker
Microsoft: иранские хакеры атаковали участников конференции по безопасности

Эксперты Microsoft сообщают, что иранские правительственные хакеры успешно взломали учетные записи электронной почты ряда высокопоставленных лиц и потенциальных участников Munich Security Conference и саммита Think 20.

  • суббота, 31 октября 2020 г. в 00:33:17