github
trailofbits / multiplier

Code auditing productivity multiplier.Multiplier finds more bugs faster Multiplier provides precise and comprehensive code understanding capabilities. It does so by saving build artifacts into a database, and then making them persistently accessible using a C++ or Python API. Multiplier emphasizes the ability to unique identify all entities in a build process, including individual tokens, AST nodes, and intermediate representations. With Multiplier, an analyst can identify code patterns of inte…

  • среда, 7 августа 2024 г. в 00:00:01
xaker
Astra Linux 1.8. Что нового в системе безопасности защищенного дистрибутива

Ты и без нас прекрасно знаешь, для чего нужны защищенные операционные системы и где они используются. Наиболее надежными считаются ОС семейства Linux, но и среди них есть дистрибутивы, отвечающие повышенным требованиям безопасности, в частности Astra Linux. Сегодня мы разберемся, какие нововведения в сфере ИБ и защиты данных появились в новой версии Astra Linux — 1.8.

  • вторник, 6 августа 2024 г. в 00:00:21
xaker
Скоро uBlock Origin перестанет работать в Google Chrome

Google Chrome рекомендует пользователям uBlock Origin переходить на другие блокировщики рекламы, так как скоро, в рамках перехода на Manifest v3, все расширения Manifest v2 будут отключены.

  • вторник, 6 августа 2024 г. в 00:00:19
xaker
Шифровальщик Magniber атакует обычных пользователей

ИБ-специалисты предупреждают о масштабной вымогательской кампании Magniber, которая нацелена на устройства обычных пользователей по всему миру. Хакеры шифруют данные жертв и требуют выкуп в размере 1000 долларов США за восстановление данных.

  • вторник, 6 августа 2024 г. в 00:00:18
xaker
DuckDuckGo заблокировали в Индонезии

Правительство Индонезии заблокировало в стране поисковик DuckDuckGo, ориентированный на конфиденциальность. Сообщается, что граждане жаловались на наличие в результатах поиска порнографического и игорного контента.

  • вторник, 6 августа 2024 г. в 00:00:16
xaker
HTB IСlean. Эксплуатируем цепочку веб-уязвимостей при атаке на сервер

Для подписчиковВ этом райтапе я покажу, как эксплуатировать уязвимость XSS в для кражи cookie пользователя, а затем уязвимость SSTI — для выполнения кода в системе. Для продвижения используем учетные данные, полученные из базы данных. При повышении привилегий воспользуемся излишними разрешениями утилиты qpdf.

  • вторник, 6 августа 2024 г. в 00:00:15
xaker
Правоохранители закрыли платформу для телефонных мошенников Russian Coms

Национальное агентство по борьбе с преступностью Великобритании (NCA) сообщило о закрытии Russian Coms, крупной платформы для спуфинга информации о вызывающем абоненте (Caller ID). Услугами этой платформы пользовались сотни преступников, совершивших более 1,8 млн мошеннических звонков.

  • вторник, 6 августа 2024 г. в 00:00:14
xaker
Evasive Panda скомпрометировала интернет-провайдера ради распространения малвари

Эксперты Volexity обнаружили, что в 2023 году китайская хак-группа скомпрометировала неназванного интернет-провайдера, чтобы внедрить малварь в автоматические обновления ПО, которые осуществлялись через HTTP.

  • вторник, 6 августа 2024 г. в 00:00:13
habrahabr
Светящиеся конденсаторы и дисплеи на их основе (в том числе DIY) на любой поверхности? Почему нет…

Картинка Freepik Что, если я скажу вам, что существуют светящиеся конденсаторы, которые могут быть использованы в качестве элементов дисплеев? Несмотря на странное, на первый взгляд, утверждение, всё более, чем реально, и, мало того, известно около века... Связана такая возможность с практическим применением эффекта электролюминесценции, под которым понимается свечение твёрдых тел под воздействием на них электрического тока или поля. Первые наблюдения электролюминесценции были отмечены ещё …

  • вторник, 6 августа 2024 г. в 00:00:12