^
Ў
Obsidium fatality. Обходим триальную защиту популярного протектора



Для подписчиковПродолжаем разговор о популярных защитах программ и способах их обхода. На очереди Obsidium, который считается одним из самых серьезных инструментов наряду с VMProtect и Themida. Среди заявленных функций — полный джентльменский набор: виртуализация, антиотладка, обнаружение VM, защита памяти, проверка целостности и прочие вкусности, осложняющие жизнь простому хакеру....

Читать далее...

173
0     
0

Свежая уязвимость в Apache может привести к удаленному исполнению кода



Ранее на этой неделе разработчики Apache Software Foundation выпустили патч для устранения 0-day уязвимости CVE-2021-41773 в своем HTTP веб-сервере. Проблема уже находится под атаками, а появившиеся в сети эксплоиты доказывают, что ее можно использовать для удаленного выполнения произвольного кода....

Читать далее...

165
0     
0

Twitch: причиной утечки стало изменение конфигурации сервера



Представители Twitch расследуют произошедшую вчера утечку данных. По информации компании, «слив» произошел из-за изменения конфигурации сервера, и в результате инцидента не пострадали ни пароли пользователей, ни номера банковских карт....

Читать далее...

172
0     
0

«Введение в Assembler» — подборка статей для начинающих изучать низкоуровневый кодинг



Представляем новую подборку статей: «Введение в Assembler». Те, кто уже подписан на «Хакер», могут читать эти материалы бесплатно, а остальные имеют возможность разово приобрести доступ к ним. Подборка состоит из 14 статей: первая половина познакомит тебя с основами асма, во второй разобрано несколько интересных проектов: игра, интерпретатор бейсика, вирус, примитивное ядро ОС и шеллкод....

Читать далее...

168
0     
0

В Android устранили более 50 уязвимостей



Октябрьские патчи для Android устранили в мобильной ОС Google более 50 уязвимостей, серьезность которых варьируется от высокой до критической....

Читать далее...

178
0     
0

Взломана компания, занимающаяся маршрутизаций SMS крупных операторов США



Компания Syniverse, предоставляющая услуги большинству крупных операторов связи в США, сообщила о взломе. Хакеры проникли в сеть компании еще пять лет назад и имели доступ к ее базам данных, скомпрометировав учетные данные сотен клиентов....

Читать далее...

223
0     
0

Исходные коды и бизнес-данные Twitch слили в сеть



На 4chan опубликовали ссылку на торрент-файл, содержащий почти 130 Гб данных компании Twitch. Неизвестные хакеры слили в открытый доступ исходный код и бизнес-данные платформы....

Читать далее...

217
0     
0

Прыжок в Sigma-лярность. Используем правила Sigma в Timesketch



Для подписчиковОтслеживать и детектировать системные события специалистам по информационной безопасности помогают разные инструменты. В 2016 году в этом арсенале появилась новинка, получившая название Sigma. Она сэкономит твое время и значительно облегчит жизнь, поскольку имеет множество полезных функций, которые мы сегодня рассмотрим....

Читать далее...

217
0     
0

Серверы VMware ESXi шифрует Python-скрипт



Неизвестные вымогатели используют Python-скрипт для шифрования виртуальных машин на серверах VMware ESXi, предупреждают исследователи компании Sophos....

Читать далее...

232
0     
0

Эксперты обнаружили еще один UEFI-буткит



Специалисты компании ESET рассказали о ранее неизвестном UEFI-бутките ESPecter, который использовался для целевых атак и шпионажа....

Читать далее...

195
0     
0





Перейти к полной версии