Category : xaker

xaker
Цепная реакция. Разбираем уязвимость от забытого комментария до полной компрометации

Для подписчиковВ этой статье нам предстоит преодолеть длинную цепочку препятствий на пути к заветному руту. По дороге мы в разных вариантах обнаружим уязвимости типа LFI, RCE и эскалации привилегий. А упражняться будем на виртуальной машине ch4inrulz: 1.0.1, полученной с VulhHub.

  • суббота, 22 декабря 2018 г. в 00:24:36
xaker
Лови Positive Wave: на PHDays 9 пройдет музыкальный фестиваль

Positive Hack Days 9 обещает быть музыкальным! Объявлено о запуске фестиваля Positive Wave и наборе музыкальных групп из IT-компаний. Финалисты конкурса выступят на закрытии форума PHDays 22 мая 2019 года в «Крокус Экспо». Главный приз — промо видеоролик и digital-кампания по его продвижению в социальных сетях в течение месяца.

  • суббота, 22 декабря 2018 г. в 00:24:21
xaker
Positive Technologies: по итогам 2018 года рынок ИБ вырастет на 10%

Компания подвела итоги года в области информационной безопасности и представила ряд возможных сценариев, которые могут угрожать бизнесу, государству и частным лицам в 2019 году.

  • пятница, 21 декабря 2018 г. в 00:23:09
xaker
Вышло экстренное исправление для критической 0-day уязвимости в Internet Explorer

Разработчики Microsoft устранили RCE-уязвимость в своем браузере. Баг был найден специалистами из Google Threat Analysis Group.

  • пятница, 21 декабря 2018 г. в 00:22:55
xaker
Продемонстрирована удаленная атака, повреждающая BMC и UEFI

Исследователи из компании Eclypsium показали PoC-атаку, не менее разрушительную, чем вайперы и прочая деструктивная малварь.

  • пятница, 21 декабря 2018 г. в 00:22:40
xaker
Поиграем в карты? Полное прохождение заданий со смарт-картами OFFZONE Badge Challenge

Для подписчиковНа OFFZONE была серия задач на смарт-карте с интерфейсом ISO/IEC 7816. Особо внимательных даже предупредили заранее, опубликовали фотографию бейджа и прямо заявили, что «бейдж можно будет взломать, если вам это будет по силам». Нам оказалось это по силам, и из этой статьи ты узнаешь — как.

  • пятница, 21 декабря 2018 г. в 00:22:26
xaker
Обновление лишило владельцев Logitech Harmony Hub доступа к управлению «умным» домом

После очередного обновления прошивки многие владельцы Harmony Hub утратили возможность управлять своими «умными домами».

  • пятница, 21 декабря 2018 г. в 00:22:13
xaker
Google борется с фальшивыми отзывами в Google Play

Каждую неделю представители Google удаляют из Google Play миллионы отзывов и оценок. В компании предупреждают, что разработчикам стоит избегать ряда практик, если те не хотят быть заблокированы.

  • четверг, 20 декабря 2018 г. в 00:22:28
xaker
Тысячи серверов Jenkins по-прежнему уязвимы перед багами, позволяющими любому стать админом

Две исправленные минувшим летом уязвимости по-прежнему представляют угрозу для тысяч серверов и могут быть использованы злоумышленниками.

  • четверг, 20 декабря 2018 г. в 00:22:16