Отправляет email-рассылки с помощью сервиса Sendsay

Публикации сайта BeTheHacker

  Все выпуски  

Публикации сайта BeTheHacker.net


Номер выпуска: 36.
Архив Рассылки.


 

И снова здравствуйте!

Сегодня у нас есть хорошая новость (которую по-хорошему хорошо было бы сообщить ещё в прошлой рассылке)! Проект BeTheHacker не закрылся вместе с истечением срока регистрации доменного имени, а был продлён ещё на год. Ещё б кто-нибудь сказал зачем...

Ещё одна хорошая новость на подходе, но не будем опережать события. Наслаждайтесь пока материалами этого номера. ;-)


Неслучайные числа

Опубликовано 10.08.2009 | admin

Недавно обнаруженная известным IT Security специалистом Стефаном Эссером уязвимость в интерпретаторе PHP теоретически может затронуть миллионы веб-сайтов, на которых используется PHP<=5.2.5. Баг затрагивает функции генерации псевдослучайных чисел rand() и mt_rand(), которые зачастую используются для создания паролей, сессий, кукисов и других различных конфиденциальных данных пользователя. Я разобрал его advisory по полочкам и постарался донести до тебя суть уязвимости. (далее…)

Читать полностью     Комментариев нет

Вирус для не-Windows

Опубликовано 09.08.2009 | admin

Хотя Windows распространена повсеместно, существует множество альтернативных операционных систем для корпоративных и домашних пользователей, и их популярность набирает обороты. Однако на поверку оказывается, что альтернативные ОС не настолько безопасны, как многие считают.

Читатели специализированных интернет-изданий и посетители IT-форумов знают: как только появляется сообщение о новом троянце, сразу раздаются голоса: «Linux такое не грозит»! Следует признать, что в 99% случаев это справедливо: подавляющее большинство вредоносных программ, обнаруженных на сегодняшний день (более 2 млн), рассчитаны на ОС Windows. На этом фоне Linux, для которой пока обнаружено всего 1898 вредоносных программ, выглядит относительно безопасной средой. Что касается OS X (операционной системы Apple) — для нее на сегодняшний день обнаружено всего 48 зловредов. (далее…)

Читать полностью     Комментариев нет

Не ломайте iPhone… пожалуйста

Опубликовано 08.08.2009 | admin

Apple опубликовала в разделе «Поддержка» своего веб-сайта статью, в которой она предостерегает владельцев iPhone от взлома телефона для установки неофициального стороннего ПО — процесса, известного как jailbreaking. (далее…)

Читать полностью     Комментариев нет

Видео: hacking by SQL injection

Опубликовано 07.08.2009 | admin

Видео взлома сайта Департамента Образования штата Айова (IOWA) и получение доступа к личным данным учащихся. Так небольшая невнимательность программиста приводит к большой уязвимости пользователей. Вольных или невольных пользователей. (далее…)

Читать полностью     Комментариев нет

Ботнет - Страшный зверь

Опубликовано 06.08.2009 | admin

Приветсвую всех хакеров, крэкэров, кодеров и новичков! С вами снова я - redbu11. Ну вот я опять пишу сатью, и в этот раз на одну очень интерестную тему.Всё меньше и меньше я стал видеть в инете сатей о таких монстрах как БОТНЕТ. Я думаю все мы знаем что это такое,ну а те кто не знают что это,то не надо расстраиватся! Я сегодня вам раскажу не только что это такое,но и как это всё организовать! Давайте наконец приступим к изучению. (далее…)

Читать полностью     Комментариев нет

Cloud Computing на пальцах

Опубликовано 05.08.2009 | admin

Если облака – это взвешенные в атмосфере продукты конденсации водяного пара, видимые на небе с поверхности земли, что же тогда облачные вычисления? Кластер на небесах?

На самом деле, облачная обработка данных (англ. Cloud computing) — это технология обработки данных, в которой программное обеспечение предоставляется пользователю как интернет-сервис. Пользователь имеет доступ к собственным данным, но не может управлять операционной системой и собственно ПО, с которым работает (заботиться об инфраструктуре ему также не нужно). Непосредственно “облаком” называют инет, который как раз и скрывает многие технические детали. Это если вкратце. Теперь давай посмотрим на все чуть глубже. (далее…)

Читать полностью     Комментариев нет

Rootkits, SpyWare/AdWare, Keyloggers & BackDoors

Опубликовано 04.08.2009 | admin

Полное название: Rootkits, SpyWare/AdWare, Keyloggers & BackDoors. Обнаружение и защита (+ CD-ROM)

Автор: Олег Зайцев

Рассмотрены технологии и методики, положенные в основу работы распространенных вредоносных программ: руткитов, клавиатурных шпионов, программ SpyWare/AdWare, BackDoor, Trojan-Downloader. Для большинства рассмотренных программ и технологий приведены подробные описания алгоритма работы и примеры кода на Delphi и С, демонстрирующие упрощенную реализацию алгоритма. Описаны (далее…)

Читать полностью     Комментариев нет

Skype без патента нет

Опубликовано 03.08.2009 | admin

На пятнадцатой странице квартального отчета eBay для Комиссии по ценным бумагам США затерялась одна весьма любопытная находка. Вот она:

“Skype использует технологию peer-to-peer связи по лицензии, предоставленной Joltid Limited согласно соответствующему договору. Однако между сторонами появились связанные с лицензированием разногласия. В марте 2009 года Skype Technologies S.A. подала в английский Высокий суд правосудия (высший суд первой инстанции, входит в состав Верховного суда) иск против Joltid Limited за номером HC09C00756. В иске содержится утверждение о том, что Joltid намеревается разорвать лицензионное соглашение, ссылаясь на то, что Skype не имела права присваивать себе, использовать или изменять некоторые части исходных кодов, равно как и разглашать их публично при рассмотрении дел о патентах в судах США. Поступив так, Skype нарушила лицензионное соглашение. (далее…)

Читать полностью     Комментариев нет

ИТ в госсекторе: работы еще много

Опубликовано 02.08.2009 | admin

На протяжении всех лет становления ИТ-рынка в России государственный сектор был одним из крупнейших его потребителей, а в связи с повышением внимания государства к уровню информатизации своих структур и принятием госпрограмм по созданию электронного правительства, усилению роли ИТ в образовании, медицине и других сферах значимость этого сектора для ИТ-рынка только возросла. (далее…)

Читать полностью     Комментариев нет

Иногда перед разработчиком стоит задача обеспечить сортировку столбцов в таблице с данными. Классическим решением является использование какого-нибудь серверного ЯП, который бы сортировал данные по определённому столбцу и отдавал полученную страницу клиенту. Я хочу вам предложить альтернативное решение, работающее в W3C DOM-совместимых браузерах: Internet Explorer 5+, Netscape Navigator 6+/Mozilla и Opera 7+. Первым алгоритм сортировки предложил Пол Соуден (Paul Sowden), я же внёс в скрипт существенные коррективы: (далее…)

Читать полностью     Комментариев нет


В избранное