Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Главное об OSCP. Как сдавать один из самых сложных экзаменов по безопасности *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Замечена масштабная кампания по взлому сайтов на WordPress
2020-06-04 10:30 Мария Нефёдова


Специалисты Wordfence предупредили о масштабной кампании, нацеленной на WordPress-сайты. Хакеры атаковали старые уязвимости в плагинах и попытались загрузить с сайтов файлов конфигурации.

Министерство юстиции призвало увеличить штрафы за утечки персональных данных
2020-06-04 11:30 Мария Нефёдова


Минюст России разработал проект новой редакции КоАП, где штрафы за утечку персональных данных предлагается увеличить в десять раз.

WAF bypass. Как вызнать IP сайта, который использует WAF или защиту от DDoS
2020-06-04 12:30 Ghoustchat


Для подписчиков
Существуют разные защитные решения, которые скрывают адрес сайта за другим IP в целях защиты от атак. Это могут быть и всем известные облачные сервисы вроде Cloudflare, и файрволы веб-приложений (WAF). Для их обхода, конечно же, существуют готовые утилиты. Давай посмотрим, как такими утилитами пользуются на практике.

Разработчики Zoom прояснили ситуацию со сквозным шифрованием, и в приложении нашли уязвимости
2020-06-04 20:35 Мария Нефёдова


Специалисты Cisco Talos рассказали о двух критических уязвимостях, обнаруженных в приложении Zoom. Практически одновременно с этим авторы приложения объявили, что end-to-end шифрование в Zoom будет работать только для платных пользователей.

Хакеры выдали свой сайт за один из доменов японской криптовалютной биржи Coincheck
2020-06-04 21:30 Мария Нефёдова


Японская биржа снова пострадала от атаки. На этот раз злоумышленники получили доступ к аккаунту Coincheck у доменного регистратора и подменили настройки DNS.

Специалисты Avast нашли в App Store несколько fleeceware-приложений
2020-06-04 22:00 Мария Нефёдова


Исследователи Avast нашли в App Store три приложения VPN, которые на самом деле представляли собой fleeceware. То есть даже по окончании пробного периода приложения продолжали списывать деньги со счетов пользователей. Хуже того, подключить VPN с их помощью тоже не удалось.

Главное об OSCP. Как сдавать один из самых сложных экзаменов по безопасности
2020-06-05 12:30 f0x1sland


Для подписчиков
Про сертификат OSCP не слышал, наверное, только человек далекий от инфосека. К этому экзамену долго готовятся, сдают его целые сутки, а потом пишут райтапы. Те, кто еще не сдавал, задают о нем много вопросов — в твиттере, на «Реддите», форумах, в чатах. У меня тоже была масса вопросов, когда я начинал готовиться, и я попробую здесь ответить на основные из них.


© Copyright Gameland

В избранное