^
Ў
Пентест по-своему. Создаем собственную методику тестирования на примере машин с OSCP и Hack The Box



Для подписчиковКаждому начинающему пентестеру или просто энтузиасту от мира ИБ однажды хочется перейти от чтения захватывающих райтапов к практике. Как же лучше это сделать и на что обязательно стоит обратить внимание? В этой статье я расскажу о своем пути и поделюсь некоторыми из своих наработок....

Читать далее...

111
0     
0

Эксперт перехватил трафик windows.com с помощью битсквоттинга



Исследователь захватил домены, похожие на windows.com, к которым система может обращаться в случае переворота битов. Злоумышленники могут использовать такую тактику для автоматических атак и сбора реального трафика....

Читать далее...

89
0     
0

Ботнет FluBot заразил более 60 000 устройств за два месяца



По данным специалистов, всего за два месяца Android-малварь FluBot заразила более 60 000 устройств, причем 97% жертв находятся в Испании....

Читать далее...

119
0     
0

Для уязвимости SIGRed опубликован PoC-эксплоит



Появился эксплоит для обнаруженной в прошлом году критической уязвимости в составе Windows DNS Server. В отличие от DoS-эксплоитов, этот вариант позволяет удаленно выполнить произвольный код....

Читать далее...

103
0     
0

Специалисты Microsoft и FireEye нашли еще три вредоноса, атаковавших клиентов SolarWinds



Эксперты опубликовали отчеты еще о трех угрозах, которые хакеры использовали для компрометации компании SolarWinds и ее клиентов....

Читать далее...

85
0     
0

В даркнете одна доза вакцины от COVID-19 стоит около 500 долларов



«Лаборатория Касперского» изучила 15 торговых площадок в даркнете и обнаружила объявления о продаже трех видов запатентованных вакцин от коронавируса — Pfizer/BioNTech, AstraZeneca и Moderna, а также некоторых еще не запатентованных....

Читать далее...

97
0     
0

Процессы и память в Linux. Отрывок из книги «Внутреннее устройство Linux»



Для подписчиковПроцессы операционной системы в большинстве случаев отождествляются с выполняющимися программами, что не совсем верно, точнее — совсем неверно. В современных операционных системах, включая Linux, между программой и процессом есть очевидная взаимосвязь, но далеко не такая непосредственная, как кажется на первый взгляд....

Читать далее...

103
0     
0

Хакерский форум Maza пострадал от взлома



Специалисты компании Flashpoint обнаружили утечку данных с русскоязычного хак-форума Maza (Mazafaka)....

Читать далее...

96
0     
0

Group-IB: количество атак шифровальщиков выросло на 150% за год



Аналитики Group-IB подготовили масштабное исследование, посвященное шифровальщикам. Компания сообщает, что в прошлом году количество атак шифровальщиков выросло более чем на 150% по сравнению с предыдущим годом....

Читать далее...

107
0     
0

ИБ-компанию Qualys взломали через Accellion FTA



Еще одной жертвой атак на устаревший файлообменный сервис Accellion FTA (File Transfer Application) стала компания Qualys, занимающаяся информационной безопасностью....

Читать далее...

118
0     
0





Перейти к полной версии