^
Ў
Самый быстрый укол. Оптимизируем Blind SQL-инъекцию



Для подписчиковВ своей практике работы в BI.ZONE я регулярно сталкиваюсь с необходимостью эксплуатации слепых SQL-инъекций. Пожалуй, Blind-случаи встречались мне даже чаще, чем Union или Error-based. Поэтому я решил подумать об эффективности. Эта статья — обзор подходов к эксплуатации слепых SQL-инъекций и техник, позволяющих ускорить эксплуатацию....

Читать далее...

129
0     
0

Оператору DDoS-сервиса DownThem грозит до 35 лет тюрьмы



Калифорнийский суд присяжных признал виновным бывшего администратора DDoS-сервисов (DownThem и Ampnode), работавших с октября 2014 года. Платные пользователи этих сервисов осуществили более 200 000 DDoS-атак как на частных лиц, так и на организации по всему миру....

Читать далее...

182
0     
0

Европол связал итальянскую мафию с BEC-скамом, подменой SIM-карт и другим мошенничеством



Европол, Евроюст и европейские правоохранители ликвидировали киберпреступную сеть, связанную с итальянской мафией. Только в прошлом году эти мошенники сумели обмануть своих жертв на сумму около 10 000 000 евро. Полицейская операция привела к арестам 106 человек....

Читать далее...

148
0     
0

От взлома Epik пострадали 15 млн пользователей, а не только клиенты компании



Представители доменного регистратора и хостера Epik все же признали факт взлома, после того как на прошлой неделе хактивисты Anonymous опубликовали более 180 Гб данных компании. Но, оказалось, что в результате этой утечки пострадали не только данные клиентов Epik....

Читать далее...

141
0     
0

Баг в драйвере чипсета AMD помогает обойти KASLR и добраться до конфиденциальных данных



Инженеры компании AMD исправили уязвимость в драйвере чипсета, которая позволяла извлечь конфиденциальную информацию из целевой системы....

Читать далее...

149
0     
0

HTB Sink. Учимся прятать запросы HTTP и разбираемся с AWS Secrets Manager



Для подписчиковВ этой статье мы пройдем машину Sink с площадки HackTheBox. Для этого нам понадобится проэксплуатировать уязвимость HTTP Request Smuggling, а получив точку опоры, будем разбираться с технологией AWS Secrets Manager. Скучать точно не придется!...

Читать далее...

151
0     
0

Google отзовет у приложений для Android ранее выданные разрешения



Разработчики Google сообщили, что функция автоматического сброса разрешений будет перенесена из Android 11 на более старые версии мобильной ОС (вплоть до Android 6). То есть разрешения для приложений, которые пользователи не открывали и не использовали в течение нескольких месяцев, будут автоматически отозваны....

Читать далее...

155
0     
0

Бывший оператор Freedom Hosting приговорен к 27 годам тюрьмы за распространение детского порно



Американский суд вынес приговор 36-летнему жителю Дублина Эрику Эоину Маркесу, который управлял сервисом Freedom Hosting с июля 2008 года по июль 2013 года. Эта компания предоставляла услуги даркнет-хостинга более чем 200 сайтам, на которых размещались материалы, связанные с сексуальным насилием над детьми....

Читать далее...

120
0     
0

Малварь использует Windows Subsystem for Linux чтобы избежать обнаружения



Специалисты Lumen Black Lotus Labs обнаружили Linux-бинарники, созданные для Windows Subsystem for Linux (WSL). Исследователи говорят, что хакеры пробуют новые методы скрытой компрометации компьютеров под управлением Windows....

Читать далее...

147
0     
0

Microsoft призвала администраторов самостоятельно исправить уязвимости OMIGOD



Microsoft выпустила дополнительный бюллетень безопасности, в котором объясняет, как защитить машины Azure Linux, уязвимые перед критическими багами OMIGOD. Проблема в том, что обновления нужно установить вручную, а атаки уже начались....

Читать далее...

146
0     
0





Перейти к полной версии