xaker
Уязвимость в ProFTPD позволяет копировать файлы без разрешения и выполнять произвольный код

При соблюдении определенных условий серверы ProFTPD уязвимы перед удаленным исполнением кода и атаками на раскрытие информации.

  • пятница, 26 июля 2019 г. в 00:22:22
xaker
Кластеры Elasticsearch объединяют в ботнет для проведения DDoS-атак

По информации Trend Micro, серверы Elasticsearch стали целью новой вредоносной кампании. На этот раз атакующие не занимаются вымогательством и кражей данных, но создают DDoS-ботнет.

  • пятница, 26 июля 2019 г. в 00:22:01
xaker
Хакеры против хакеров. Группировка Intrusion Truth деанонимизировала участников китайской APT17

Анонимная группировка Intrusion Truth продолжает деанонимизировать китайских «правительственных хакеров». На этот раз были обнародованы данные о предполагаемых членах APT17.

  • пятница, 26 июля 2019 г. в 00:21:39
xaker
Отправляем команды. Как заставить популярный серверный почтовик выполнять произвольный код

Для подписчиковВ этой статье я расскажу об уязвимости в агенте пересылки сообщений Exim. Найденная брешь позволяет атакующему выполнить произвольный код на целевой системе, что само по себе очень опасно, а если Exim был запущен от рута, то успешная эксплуатация позволяет получить максимальный контроль над системой.

  • пятница, 26 июля 2019 г. в 00:21:18
xaker
Появился коммерческий эксплоит для проблемы BlueKeep

Американская компания Immunity Inc. включила в состав своего коммерческого продукта для пентестов эксплоит для опасной уязвимости BlueKeep, о которой неоднократно предостерегали эксперты.

  • пятница, 26 июля 2019 г. в 00:20:56
xaker
4 августа пройдет 34 встреча DEFCON Russia

Грядет ежегодная специальная встреча DEFCON Russia в Санкт-Петербурге. Для вновь прибывших — летом мы арендуем теплоход, берем напитки, еду и докладчиков и катаемся, общаемся и слушаем доклады.

  • пятница, 26 июля 2019 г. в 00:20:36
habrahabr
Dagaz: Эпизоды (часть 1)

  • пятница, 26 июля 2019 г. в 00:19:00
habrahabr
Структурирование React-приложений

  • пятница, 26 июля 2019 г. в 00:18:59