Category : xaker

xaker
Проект Red Team: организация, управление, скоуп. Колонка Дениса Макрушина

Для подписчиковИндустрия информационной безопасности асимметрична: атакующий находится в более удобном положении, чем защитник. Атакованной стороне нужно быть эффективной всегда, 24/7, а нападающей достаточно быть эффективной лишь единожды. Кроме того, у атакующего есть возможность тщательно изучить свою жертву перед активной фазой атаки, в то время как другая сторона начинает изучение нарушителя уже во время этой атаки.

  • вторник, 21 мая 2019 г. в 00:24:50
xaker
Попробуй силы в «Конкурентной разведке» от PHDays и выиграй подписку на «Хакер»!

Завтра, 18 мая, стартует онлайн-конкурс «Конкурентная разведка». Суть — получить информацию о человеке в сети с помощью OSINT (поиск, сбор и анализ информации по открытым источникам). Квест позволит участникам на практике познакомиться с новыми техниками поиска информации, разобраться в анализе объемных данных и поиске уязвимостей в приложениях. Кроме того, тройка победителей получит возможность попасть на форум Positive Hack Days и подписку на «Хакер»!

  • суббота, 18 мая 2019 г. в 00:20:06
xaker
В рамках «вторника обновлений» устранена опасная уязвимость с потенциалом червя

Инженеры Microsoft опубликовали майские обновления для продуктов компании. В общей сложности было устранено 79 уязвимостей, одна из которых может быть не менее опасна, чем WannaCry.

  • суббота, 18 мая 2019 г. в 00:19:42
xaker
Внутри x86-64 SystemV ABI. Как говорить с ядром Linux на его языке

Для подписчиковАбстракция — основа программирования. Многие вещи мы используем, не задумываясь об их внутреннем устройстве, и они отлично работают. Всем известно, что пользовательские программы взаимодействуют с ядром через системные вызовы, но задумывался ли ты, как это происходит на твоей машине?

  • суббота, 18 мая 2019 г. в 00:19:24
xaker
Уязвимость Thrangrycat позволяет заражать устройства Cisco бэкдорами

Устройства Cisco уязвимы перед новой проблемой, получившей название Thrangrycat или 😾😾😾.

  • пятница, 17 мая 2019 г. в 00:26:01
xaker
Атака на хостинг. Как я раскрутил эскалацию привилегий в Plesk

Для подписчиковРут на shared-хостинге — не обязательно публичная уязвимость в ядре Linux. В этой статье будет разобрана уязвимость в популярной хостинг-панели Plesk, позволяющая повысить привилегии на хостинговом сервере и получить доступ ко всем соседям.

  • пятница, 17 мая 2019 г. в 00:25:45
xaker
Twitter случайно поделилась геолокационными данными пользователей с «доверенным партнером»

Представители Twitter признали, что компания допустила очередную утечку данных.

  • пятница, 17 мая 2019 г. в 00:25:29
xaker
Исследователи приблизили коллизионные атаки на SHA-1 к реальности

Исследователи смогли "удешевить" атаку на SHA-1 c заданным префиксом. В сущности, это более дешевая и эффективная версия коллизионной атаки SHAttered, разработанной экспертами Google в 2017 году.

  • пятница, 17 мая 2019 г. в 00:25:15
xaker
Summ3r 0f h4ck: стажировка Digital Security 2019

Напоминаем, что Digital Security приглашает на программу летней стажировки «Summ3r 0f h4ck» в Санкт-Петербурге. Summ3r 0f h4ck пройдёт с 15 июля по 15 августа 2019 года. Приём заявок продлится до 30 мая (включительно). Количество мест ограничено.

  • четверг, 16 мая 2019 г. в 00:23:49