Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Читай и выполняй. Как работает эксплоит новой уязвимости в GitLab *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Безопасность Android. От первой до 11-й версии
2020-05-25 14:00 Евгений Зобнин


Для подписчиков
Долгое время Android имел славу медленной, небезопасной и в целом убогой ОС, предназначенной для тех, кто не смог накопить на iPhone. Но так ли это сейчас и был ли Android на самом деле так плох? В этой статье мы проследим за историей едва ли не самой больной части Android — системы безопасности.

Обнаружена утечка данных 25 млн пользователей приложения Mathway
2020-05-25 18:30 Мария Нефёдова


В даркнете, на хакерских форумах и в Telegram-каналах в последние недели распространяется дамп с данными пользователей приложения Mathway.

70% уязвимостей в Chrome связаны с безопасностью памяти
2020-05-25 19:30 Мария Нефёдова


Специалисты компании Google подсчитали, что примерно 70% проблем с безопасность в кодовой базе Chrome связаны с управлением памятью. Теперь в компании пытаются понять, как лучше решить эту проблему.

Positive Technologies: для проникновения в локальную сеть компании хакеру нужно полчаса
2020-05-25 20:30 Мария Нефёдова


Исследование показало, что получение доступа к ресурсам в локальной сети возможно для 93% компаний. Причем 77% векторов атак связаны с недостаточной защитой веб-приложений, и для проникновения в локальную сеть может потребоваться всего 30 минут.

Ebay сканирует порты на компьютерах посетителей
2020-05-26 10:30 Мария Нефёдова


ИБ-эксперты и журналисты издания Bleeping Computer обнаружили, что сайт ebay.com сканирует локальные порты пользователей в поисках приложений для удаленной поддержки и удаленного доступа.

Малварь Sarwent открывает порты RDP на зараженных машинах
2020-05-26 11:30 Мария Нефёдова


Специалисты SentinelOne заметили, что новая версия вредоноса Sarwent открывает порты RDP на зараженных компьютерах. Исследователи полагают, что операторы малвари могут продавать доступ к зараженным хостам другим преступным группам.

Читай и выполняй. Как работает эксплоит новой уязвимости в GitLab
2020-05-26 12:30 aLLy


Для подписчиков
В конце марта 2020 года в популярном инструменте GitLab был найден баг, который позволяет перейти от простого чтения файлов в системе к выполнению произвольных команд. Уязвимости присвоили статус критической, поскольку никаких особых прав в системе атакующему не требуется. В этой статье я покажу, как возникла эта брешь и как ее эксплуатировать.


© Copyright Gameland

В избранное