Category : xaker

xaker
Luke, I am your fuzzer. Автоматизируем поиск уязвимостей в программах

Для подписчиковФаззинг все чаще применяют и программисты — для проверки своих приложений на прочность, и исследователи безопасности, и хакеры. Но пользоваться фаззерами не выйдет, если не понимаешь, что именно они делают. В этой статье я расскажу, как работают разные виды фаззинга, и на примере WinAFL покажу, как пользоваться этим инструментом.

  • пятница, 24 мая 2019 г. в 00:25:05
xaker
Продемонстрированы эксплоиты для RCE-проблемы BlueKeep

Исследователи изучают уязвимость CVE-2019-0708, благодаря которой атакующие могут распространять малварь подобно червю.

  • пятница, 24 мая 2019 г. в 00:24:47
xaker
PHDays: точно в девятку

Международный форум по практической безопасности PHDays 9 подошел к концу, собрав рекордное число участников — более 8000 человек.

  • пятница, 24 мая 2019 г. в 00:24:28
xaker
Форум Positive Hack Days 9: хакерское мышление и взлом стереотипов

В международном выставочном центре «Крокус Экспо» открылся ежегодный форум по практической информационной безопасности Positive Hack Days.

  • четверг, 23 мая 2019 г. в 00:28:44
xaker
Долгие годы Google хранила пароли от G Suite нехешированными

Представители Google предупредили, что пароли корпоративных клиентов G Suite почти 14 лет хранились в недостаточно защищенной форме.

  • четверг, 23 мая 2019 г. в 00:28:24
xaker
AMD подтвердила, что свежие MDS-проблемы не представляют опасности для процессоров компании

AMD опубликовала заявление относительно свежих уязвимостей Fallout, RIDL и ZombieLoad, а исследователи подсчитали, как сильно установка патчей сказывается на производительности.

  • четверг, 23 мая 2019 г. в 00:28:05
xaker
Неправильно настроенные root-аккаунты обнаружены во многих популярных контейнерах Docker

Эксперт обнаружил, что множество контейнеров Docker содержат пустой root-пароль.

  • четверг, 23 мая 2019 г. в 00:27:48
xaker
Социнженерия в кино. 7 фильмов, по которым можно изучать социальную инженерию

Для подписчиковОдни техники атак приходят на смену другим, но кое-что остается неизменным: пока компьютерами пользуются люди, социальная инженерия будет оставаться в арсенале киберзлодеев. Чтобы успешно применять ее, не нужно даже быть технарем. В качестве наглядного курса для начинающих мы вспомнили восемь примеров социальной инженерии, которые можно встретить в популярных фильмах.

  • четверг, 23 мая 2019 г. в 00:27:32
xaker
Stack Overflow взломан, хакеры провели в сети компании неделю

Представители Stack Overflow сообщили об атаке на сервис. Неизвестные могли получить доступ к пользовательским данным.

  • среда, 22 мая 2019 г. в 00:28:52