Отправляет email-рассылки с помощью сервиса Sendsay

Публикации сайта BeTheHacker

  Все выпуски  

Публикации сайта BeTheHacker.net


Номер выпуска: 82.
Архив Рассылки.


 

Приветствую, почтенные читатели!

Случилось лето, а с ним и всякие разнообразные отдыхи на природе... но мы нашли в себе силы подготовить для вас очередной иррегулярный выпуск новостей! :-) Читайте, удовлетворяйте своё любопытство и наслаждайтесь.

Кстати, на завтра запланирована публикация ещё одной весьма любопытной новости - рекомендую заглянуть на сайт ради неё. 


В период с 2010 по 2011 год эксперты компании Positive Technologies в рамках оказания услуг по тестированию на проникновение и анализу защищенности информационных систем проводили детальный анализ веб-приложений ключевых российских компаний и предприятий. Несмотря на хорошо выстроенные в этих организациях процессы ИБ, 10% проанализированных сайтов не только содержали критические уязвимости, но и были уже взломаны.

Объектами исследования стали 123 портала государственного и финансового секторов, телекоммуникационной, промышленной и других отраслей российской экономики. В среднем на каждый сайт пришлось по 15 уязвимостей. Две трети веб-ресурсов содержали критические уязвимости, и почти на всех сайтах были обнаружены проблемы с безопасностью среднего уровня риска.
(далее…)

Читать полностью     Комментариев нет

Новый вредоносный троянец Flame напрямую связан с кодом Stuxnet, атаковавшим иранские центрифуги в 2009 и 2010 годах. Оба вредоносных кода содержат практически идентичную структуру главного модуля: в главном модуле Flame содержится код, идентичный тому, что был использован в ранних версиях Stuxnet. К такому выводу пришли антивирусные аналитики «Лаборатории Касперского» после подробного анализа поведения Flame на зараженных компьютерах.

Специалисты из «Лаборатории Касперского» обнаружили, что часть модуля Flame, отвечающая за распространение вредоноса через USB-носители использует функцию автозапуска в Windows, причем используется здесь тот же код, что был задействован в первой версии Stuxnet, атаковавшей иранские ядерные объекты в 2009 году. Тогда же мировые СМИ заявили, что Stuxnet — это продукт американской и израильской разведки.
(далее…)

Читать полностью     Комментариев нет

Авторы: Николай Евдокимов, Игорь Лебединский

Эта книга — совершенно уникальное явление в литературе по продвижению веб-сайтов. Нигде больше вы не найдете столь полного и в тоже время простого и понятного изложения как теоретических концепций, так и сугубо практических методов и рекомендаций.

Процедура продвижения сайта раскрыта в этом издании во всей своей полноте — от планирования самого сайта, до мероприятий по контролю и корректировке достигнутых результатов. Самые современные понятия, технологии и подходы обсуждаются в строгой последовательности и предлагаются читателю к ежедневному применению в его практической деятельности.
(далее…)

Читать полностью     Комментариев нет

Люди старше 55 лет выбирают вдвое сложнее, чем молодёжь: в среднем, 7,5 битов энтропии против 6,3 битов. Таковы результаты крупнейшего в истории исследования безопасности паролей, проведённого специалистами из Кембриджского университета на анонимной базе из почти 70 миллионов аккаунтов Yahoo.

Сложность пароля является оценкой того, как много попыток в среднем потребуется взломщику, без прямого доступа к паролю, для его угадывания. Для подбора пароля с энтропией 7,5 битов требуется 27,5 попыток, а с энтропией 6,3 битов требуется 26,3 попыток, то есть в два с лишним раза меньше.
(далее…)

Читать полностью     Комментариев нет

Эскалация привилегий в Windows

Опубликовано 03.06.2012 | admin

В хакерском сообществе пользуется популярностью метод эскалации привилегий в Windows 7, Windows 8 и Windows Server 2008 R2 путём вызова системного шелла перед авторизацией в Windows.

Метод очень простой: (далее…)

Читать полностью     Комментариев нет

Windows 8 уже на русском

Опубликовано 03.06.2012 | admin

Третья по счету предварительная версия Windows 8 под названием Release Preview доступна для скачивания на русском языке. Русифицированную версию операционной системы от Microsoft можно скачать на официальном сайте.

Последнюю перед стартом продаж предварительную версию Windows 8 Release Preview отличает (далее…)

Читать полностью     Комментариев нет

Разработчики систем автоматического распознавания эмоций на лице добились значительного прогресса. Программы работают с довольно высокой точностью и уже используются в рекламе — для оценки впечатления, которое производит реклама на потребителей. Но потенциал таких программ гораздо больше. Разработчики считают, что их можно использовать для массового сканирования лиц людей, пишет научный журнал New Scientist.
(далее…)

Читать полностью     Комментариев нет

Беспилотные авто

Опубликовано 01.06.2012 | admin

Разработки автопилота для автомобиля о которых мы писали полтора года назад не стоят на месте. В мае беспилотные гугломобиль получил лицензию на вождение в штате Невада. Хотя пока по закону штата во время движения в салоне обязаны находиться два человека. Один должен следить за работой компьютерного оборудования, а другой находиться за рулем, и быть готовым взять управление на себя.
(далее…)

Читать полностью     Комментариев нет

Как забыть C++

Опубликовано 28.05.2012 | admin

Читать полностью     Комментариев нет

Google: теперь до $20 000 за баги!

Опубликовано 26.04.2012 | admin

Компания Google объявила о повышении оплаты за баги в своих продуктах сразу в несколько раз — с $3133,7 до $20 тыс. Это может существенно повысить заработок специалистов, которые занимаются поиском уязвимостей.

Программа финансовых выплат Vulnerability Reward Program действует с ноября 2010 года. Вознаграждение можно получить за уязвимости в любом продукте Google: это браузеры Chrome и Chromium, а также все веб-сервисы на доменах *.google.com, *.youtube.com, *.blogger.com и *.orkut.com.
(далее…)

Читать полностью     Комментариев нет


В избранное