Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Прокачай свой Burp! 11 наиболее полезных плагинов к Burp Suite *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Шпионаж из-за Великой стены. Как действуют команды китайских хакеров
2018-08-22 13:30 Андрей Васильков


Для подписчиков
В Китае для кибершпионажа, помимо регулярных структур на базе подразделений НОАК и Министерства госбезопасности, используются и вольнонаемные команды хакеров. Им поручают самую грязную работу, чтобы в случае разоблачения репутационный ущерб правительству был минимален. В этой статье мы разберем их инструменты и методы.

Веб-приложения и серверы, работающие с JavaScript, уязвимы перед атаками ReDoS
2018-08-22 13:30 Мария Нефёдова


Специалисты Дармштадтского технического университета предупреждают, что проблема ReDoS по-прежнему является очень опасной. Им удалось обнаружить 25 ранее неизвестных уязвимостей в популярных модулях Node.js. По данным экспертов, перед этими проблемами уязвимо порядка 12% сайтов, работающих на Node.js.

Microsoft сообщила, что помешала российским хакерам вмешаться в «промежуточные выборы»
2018-08-22 14:30 Мария Нефёдова


Представители компании Microsoft заявили, что предотвратили фишинговую атаку на «промежуточные выборы», которую готовили работающие на российские спецслужбы хакеры из группировки Fancy Bear (она же APT28, Strontium и так далее).

Операторы нового вымогателя Ryuk уже заработали более 640 000 долларов
2018-08-22 19:45 Мария Нефёдова


Эксперты предупреждают о появлении нового вымогателя Ryuk, который используется для направленных атак на бизнес-сектор. По подсчетам исследователей, операторы шифровальщика уже «заработали» порядка 640 000 долларов в биткоинах.

Представлена программа Chaos Constructions 2018
2018-08-22 21:05 Мария Нефёдова


25-26 августа, в последние выходные лета, в Санкт-Петербурге, традиционно пройдет фестиваль компьютерного искусства Chaos Constructions 2018. Уже опубликована полная программа фестиваля. В этом году посетителей приятно обрадуют участники разных и очень популярных IT-направлений: электроника, интернет вещей, информационная безопасность, DevOps, 3D-графика, разработка игр, электронная музыка, визуализации, AR/VR, роботы и многое, многое другое!

В составе Ghostscript нашли RCE-уязвимость, патча для которой нет
2018-08-23 11:30 Мария Нефёдова


Специалист Google Project Zero обнаружил критическую RCE-уязвимость в составе Ghostscript. Так как данный интерпретатор используется очень широко (его можно найти в ImageMagick, Evince, GIMP, в ПО для редактирования и просмотра PDF), проблема крайне опасна, а патчей пока нет.

Прокачай свой Burp! 11 наиболее полезных плагинов к Burp Suite
2018-08-23 12:30 aLLy


Для подписчиков
Поиск веб-уязвимостей и Burp Suite — это практически синонимы. Однако мощь твоего Burp напрямую зависит от выбора присадок к нему. В этой статье я собрал одиннадцать плагинов, которые постоянно использую в работе, и расскажу о том, какой вклад каждый из них вносит в облегчение и ускорение пентестерской деятельности.


© Copyright Gameland

В избранное