^
Ў
Погружение в недра. Разбираем kernel exploitation, чтобы добраться до рута на виртуалке c Hack The Box



Для подписчиковВ этой статье будем разбирать одну из самых сложных тем в сфере PWN — эксплуатацию ядра Linux. Ты узнаешь, какие инструменты применяются для отладки ядра, что такое LKM, KGDB, IOCTL, TTY, и много других интересных вещей!...

Читать далее...

81
0     
0

Компания StormShield сообщила об утечке данных и краже исходных кодов



Французская ИБ-компания StormShield, поставщик услуг и устройств сетевой безопасности для правительства Франции, сообщила о взломе....

Читать далее...

94
0     
0

SonicWall выпустила патч для 0-day бага, находящего под атаками



Разработчики компании SonicWall представили патч для уязвимости, при помощи которой злоумышленники компрометируют устройства серии SMA 100....

Читать далее...

95
0     
0

В прошлом году Goolge выплатила ИБ-экспертам 6,7 млн долларов



Выплаты по программам bug bounty продолжают расти год от года. Стало известно, что в 2020 году Goolge выплатила ИБ-экспертам 6,7 миллионов долларов (по сравнению с 6,5 миллионами в 2019 году)....

Читать далее...

104
0     
0

Fortinet устранила четыре опасных уязвимости в FortiWeb



Компания Fortinet закрыла четыре уязвимости в FortiWeb, выявленные экспертом компании Positive Technologies. В числе угроз — выполнение произвольного кода и перехват учетной записи администратора....

Читать далее...

90
0     
0

25% уязвимостей нулевого дня – это новые вариации старых проблем



Аналитики компании Google изучили 0-day уязвимости, обнаруженные ими в 2020 году, и пришли к выводу, что почти четверть таких проблем – это новые вариации уже известных багов, ранее получивших патчи....

Читать далее...

87
0     
0

Близкие контакты. Как хакеры крадут деньги с банковских карт



Для подписчиковСетевые мошенники и кардеры изобретают все новые и новые способы похищать деньги со счетов клиентов банков. В этой статье я расскажу о методах, которые преступники используют для обхода системы безопасности банковских карт....

Читать далее...

91
0     
0

Ботнет Matryosh атакует Android-устройства через ADB



Новый ботнет Matryosh состоит из Android-устройств, которые доступны в интернете через ADB (Android Debug Bridge)....

Читать далее...

87
0     
0

Уязвимости в VMWare ESXi используются для шифрования виртуальных дисков



Операторы шифровальщиков используют уязвимости в VMWare ESXi (CVE-2019-5544 и CVE-2020-3992) для атак на виртуальные машины....

Читать далее...

97
0     
0

Малварь Kobalos атакует суперкомпьютеры



Аналитики ESET рассказали о бэкдоре Kobalos, который нацелен на суперкомпьютеры по всему миру. Похоже, он похищает у жертв учетные данные SSH с помощью троянизированной версии OpenSSH....

Читать далее...

106
0     
0





Перейти к полной версии