^
Ў
В ПО CODESYS, используемом в промышленной автоматизации, исправлен опасный баг



Эксперт Positive Technologies обнаружил уязвимость в программном комплексе промышленной автоматизации CODESYS V3 Runtime System. Баг позволял злоумышленнику вывести ПЛК из строя и нарушить технологический процесс....

Читать далее...

152
0     
0

Инструменты разведчика. Подбираем полезные утилиты для разведки при охоте за багами



Для подписчиковЛюбой взлом начинается со сбора информации о цели. Чем быстрее и качественнее ты соберешь информацию — тем больше шанс найти крутую багу, зарепортить ее первым и получить вознаграждение. В этой статье я расскажу об инструментах, которые помогут тебе провести разведку и собрать максимально много информации о цели....

Читать далее...

168
0     
0

Исследователи рассказали о проблемах сельхоз техники John Deere и Case New Holland



На конференции Def Con исследователи рассказали, что обнаружили множество уязвимостей в системах John Deere и Case New Holland, двух крупнейших компаний-производителей сельскохозяйственной техники....

Читать далее...

173
0     
0

Раскрыты данные об уязвимости в Fortinet FortiWeb. Патча пока нет



Компания Fortinet обещает вскоре выпустить исправление для 0-day уязвимости внедрения команд, обнаруженной в Fortinet FortiWeb (WAF). Дело в том, что исследователи уже опубликовали детали проблемы, заставив разработчиков поторопиться....

Читать далее...

156
0     
0

Хакеры используют фальшивую captcha, чтобы обойти предупреждения в браузерах



Исследователь заметил, что злоумышленники используют фейковую captcha, чтобы заставить пользователей обойти предупреждения браузеров и загрузить банковский троян Gozi (он же Ursnif)....

Читать далее...

163
0     
0

Уязвимости в STARTTLS угрожают популярным почтовым клиентам



Группа немецких ученых обнаружила более 40 уязвимостей в имплементациях STARTTLS в популярных почтовых клиентах и серверах. Эксплуатация этих проблем позволяет злоумышленнику похитить учетные данные, перехватить email-сообщения и так далее....

Читать далее...

160
0     
0

Мошенники атакуют потенциальных криптоинвесторов и майнеров



С начала года «Лаборатория Касперского» обнаружила более 1500 мошеннических ресурсов, направленных на потенциальных криптоинвесторов или пользователей, которые заинтересованы в майнинге криптовалюты....

Читать далее...

145
0     
0

HTB CrossfitTwo. Применяем на практике UNION SQL Injection, DNS rebinding и NPM Planting



Для подписчиковСегодня мы поработаем с технологией WebSocket, проэксплуатируем UNION SQL Injection, проведем атаку DNS rebinding, заюзаем багу в приложении на Node.js и разберемся с тем, как авторизоваться на хосте при помощи YubiKey. Все это позволит нам захватить машину Crossfit 2 с площадки Hack The Box уровня сложности Insane....

Читать далее...

315
0     
0

Ученые считают, что промежуточные устройства можно использовать для масштабных DDoS-атак



На конференции USENIX группа ученых из Университета Мэриленда и Колорадского университета в Боулдере представила доклад, посвященный новому способу амплификации DDoS-атак. Исследователи утверждают, что для этих целей можно использовать протокол TCP и многочисленные промежуточные устройства, доступные в сети (в том числе маршрутизаторы, балансировщики нагрузки, DPI и так далее)....

Читать далее...

172
0     
0

Миллионы IoT-устройств в опасности из-за багов, найденных в Realtek Wi-Fi SDK



Тайваньский производитель Realtek предупредил о четырех уязвимостях, обнаруженных в трех SDK для модулей Wi-Fi. Данные модули используются почти в 200 моделях IoT-устройств как минимум 65 производителей....

Читать далее...

158
0     
0





Перейти к полной версии