Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Обзор эксплоитов #205. PhpBB, kASLR и RCE в Ruby on Rails *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Хакеры атакуют WordPress с целью распространения вредоносной рекламы
2016-02-04 13:30 Мария Нефёдова
Компания Sucuri сообщает, что ресурсы, работающие под управлением Wordpress, в очередной раз стали мишенью для хакеров. Против сайтов на базе популярной CMS развернута масштабная кампания, цель которой: распространение вредоносной рекламы. Между тем команда разработчиков WordPress выпустила версию 4.4.2, устраняющую 17 багов и две уязвимости.

Защищенный браузер Comodo вел себя как малварь, подменяя собой Chrome
2016-02-05 09:30 Мария Нефёдова
Исследователь Google Project Zero Тевис Орманди (Tavis Ormandy) нашел проблему в очередном антивирусном продукте. Однако случай с Comodo Internet Security и браузером Chromodo отличается от прочих изысканий эксперта. В опубликованном бюллетене Орманди не просто описал уязвимость, он сообщил, что Comodo Internet Security – это плохо.

В новом билде Windows 10 заметили странные файлы, похожие на части подсистемы Linux
2016-02-05 10:30 Мария Нефёдова
Независимый эксперт, известный в сети под псевдонимом WalkingCat, заметил странные файлы в новом Windows 10 Redstone Build 14251. То ли разработчики Microsoft не просто так работают над собственным дистрибутивом Linux, то ли мост Windows-Android, известный как Project Astoria, был отложен не в самый дальний ящик, как предполагали многие.

Неизвестный взломал авторов трояна Dridex, заставив их распространять антивирус
2016-02-05 11:30 Мария Нефёдова
Ботнет Dridex, распространяющий одноименный банковский троян, оказался взломан неизвестным доброжелателем. Анонимный шутник заставил ботнет «заражать» пользователей антивирусом Avira.

Обзор эксплоитов #205. PhpBB, kASLR и RCE в Ruby on Rails
2016-02-05 12:30 Борис dukeBarman Рютин
Для подписчиков
Сегодня мы разберем CSRF-уязвимость в популярном форуме phpBB, а также покажем пример поиска подобных ошибок в большом проекте. Далее разберем технологию обхода kASLR и изучим эксплоит, основанный на удаленном выполнении кода в Ruby on Rails.


© Copyright Gameland

В избранное