Category : xaker

xaker
Побег плохого админа. Как обойти защиту от админа и обмануть антивирус

Для подписчиковПредставь себе, что ты получил доступ к контроллеру домена с правами админа и однажды обнаружил, что на одном из серверов прочитать данные с диска напрямую нельзя — что-то мешает. И mimikatz тоже завершается с ошибкой. Хотя права админа есть. Что же это?

  • суббота, 8 июня 2019 г. в 00:25:08
xaker
Ботнет GoldBrute атаковал более 1,5 млн RPD-серверов по всему миру

Специалисты Morphus Labs обнаружили ботнет GoldBrute, атакующий Windows-машины с включенным Remote Desktop Protocol (RDP).

  • суббота, 8 июня 2019 г. в 00:24:52
xaker
Найти себя: топ-10 профессий для эксперта по data science

Поздравляем, вы стали дата-сайентистом. Окончили серьезный математический вуз, погрузились в программирование, освоили R, Python, Hadoop, Spark, научились видеть ценные инсайты за рядами цифр. Куда теперь приложить все свои таланты? Представляем подборку профессий, которые теперь вам доступны.

  • пятница, 7 июня 2019 г. в 00:27:13
xaker
Хитрый пингвин. Нестандартные трюки, которые помогут настроить сеть в Linux

Для подписчиковБольшую часть времени мы используем только самые простые возможности сетевого стека Linux. Маршрут по умолчанию, SNAT, несколько правил netfilter — все, что нужно среднему маршрутизатору. Однако существует множество функций для менее распространенных и даже весьма нестандартных ситуаций.

  • пятница, 7 июня 2019 г. в 00:26:49
xaker
Содержание предыдущих серий. Колонка главреда

Для подписчиковЗнаешь ли ты, что в начале 2019 года в «Хакере» сменился главный редактор? Если не знаешь, значит, все идет хорошо и никаких катаклизмов на издание я за это время не навлек. Ура! Зато сейчас впервые за эти полгода у меня появилась возможность немного выдохнуть и, оторвавшись от редактуры и разгребания почты, показаться на глаза читателям. …

  • пятница, 7 июня 2019 г. в 00:26:29
xaker
Исследователи Check Point Research обнаружили уязвимость в украинской стриминговой платформе

В украинской стриминговой платформе Ministra найдены критические уязвимости, которые могут привести к серьезным нарушениям со стороны операторов связи.

  • пятница, 7 июня 2019 г. в 00:26:10
xaker
Лишь 5,5% уязвимостей применяются в реальных атаках

Сводная группа исследователей подсчитала, что практическое применение в руках преступников находит малое количество уязвимостей, зато большинство из них оцениваются в 9-10 баллов по десятибалльной шкале CVSS.

  • пятница, 7 июня 2019 г. в 00:25:49
xaker
С релизом iOS 13 и macOS Catalina Apple откажется от сертификатов SHA-1

Компания Apple присоединилась к Google, Microsoft и Firefox, запретив использовать сертификаты TLS, подписанные SHA-1.

  • пятница, 7 июня 2019 г. в 00:25:31
xaker
Проблема «синтетических кликов» по-прежнему актуальна для macOS

Известный ИБ-эксперт и бывший сотрудник АНБ Патрик Вордл (Patrick Wardle) сообщил о 0-day уязвимости в устройствах Apple, которые все еще уязвимы перед проблемами «синтетического» взаимодействия с пользовательским интерфейсом.

  • четверг, 6 июня 2019 г. в 00:24:51