Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Атаки на Tomcat. Изучаем способы взлома Apache Tomcat и методы защиты *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Проект Treble: долгожданное решение проблемы обновления Android. Колонка Евгения Зобнина
2017-06-07 14:00 Евгений Зобнин


Для подписчиков
Незадолго до начала Google I/O разработчики Android анонсировали инициативу под названием Treble. Ее суть сводится к тому, чтобы разделить Android на две части, которые можно будет обновлять независимо друг от друга и таким образом облегчить портирование новых версий Android на уже выпущенные смартфоны. Попробуем разобраться, что это значит на деле и какую проблему Google все же пытается решить.

WWW: Virtual Lorenz — онлайновый симулятор немецкой шифровальной машины времен Второй мировой
2017-06-07 16:00 Андрей Письменный


Для подписчиков
Ты наверняка слышал про машину «Энигма» и про то, как английские криптографы из Блетчли-парка под руководством Алана Тьюринга взломали ее шифр. Однако «Энигма» — не единственная шифровальная машина фашистской Германии. Агрегат под названием «Лоренц» (Lorenz SZ), в отличие от нее, не был портативен и требовал присутствия двух операторов. Сайт Virtual Lorenz поможет тебе перенестись назад во времени и попробовать себя в их деле.

В свободном доступе обнаружена база данных, содержащая более 10 млн кодов VIN
2017-06-07 21:05 Мария Нефёдова


Специалисты Kromtech Security обнаружили в интернете незащищенную БД с автомобильными кодами VIN.

Роскомнадзор составляет «белый список» сайтов
2017-06-07 21:45 Мария Нефёдова


Более 2000 ресурсов вошли в «белый список» Роскомнадзора, который ведомство составляет после недавних инцидентов.

«Лаборатория Касперского» пожаловалась на Microsoft в европейские антимонопольные органы
2017-06-07 22:30 Мария Нефёдова


«Лаборатория Касперского» готова доказать в суде, что Microsoft пользуется своим положением для продвижения собственного продукта.

Светодиоды роутеров могут использоваться для хищения данных
2017-06-07 23:30 Мария Нефёдова


Исследователи из израильского университета имени Бен-Гуриона представили новую экзотическую технику извлечения данных.

Группа SteamPunks взломала защиту Denuvo и представила генератор лицензий для Dishonored 2
2017-06-08 11:40 Мария Нефёдова


Ранее неизвестная группировка SteamPunks не только взломала игру Dishonored 2, но создала генератор лицензий для Denuvo.

Атаки на Tomcat. Изучаем способы взлома Apache Tomcat и методы защиты
2017-06-08 12:30 Сергей Сторчак


Для подписчиков
В последнее время в статьях и пентестерских отчетах все чаще упоминается Apache Tomcat. И неспроста. Он занимает шестую строчку по популярности среди веб-серверов в рейтинге W3Techs, что делает его привлекательной мишенью для злоумышленников. Настройки по умолчанию в Apache Tomcat не позволяют противостоять распространенным методам атак, поэтому предлагаю ознакомиться с основными техниками, используемыми для взлома, а также способами противодействия.


© Copyright Gameland

В избранное