Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Нагнуть Nagios. Разбираем хитрую цепочку уязвимостей в популярной системе мониторинга *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Подводим итоги Chaos Constructions 2018
2018-09-17 13:30 Мария Нефёдова


В последние выходные августа в Санкт-Петербурге прошел фестиваль компьютерного искусства Chaos Constructions 2018. Рассказываем, что происходило на фестивале в этом году.

Майнинговый червь WannaMine по-прежнему атакует крупные компании
2018-09-17 14:30 Мария Нефёдова


Аналитики компании Cybereason предупредили, что вредонос WannaMine по-прежнему активен и заражает сети крупных компаний.

Баг в антивирусе Webroot SecureAnywhere для macOS позволял выполнить вредоносный код на уровне ядра
2018-09-17 20:15 Мария Нефёдова


Специалисты Trustwave SpiderLabs опубликовали подробности о локально эксплуатируемом баге в антивирусе Webroot SecureAnywhere для macOS.

Мошенники из группировки Partnerstroka блокируют курсор пользователей Google Chrome
2018-09-17 22:00 Мария Нефёдова


Исследователи Malwarebytes рассказали о мошеннической группе Partnerstroka, которая блокирует пользователей Google Chrome на сайтах фальшивой технической поддержки при помощи новой техники «злой курсор» (evil cursor).

Поддомены и WWW вернутся в Chrome, но лишь временно
2018-09-18 11:30 Мария Нефёдова


Разработчики Google решили вернуть поддомены для мобильных и WWW в адресную строку Chrome 69. Однако это временное решение, с релизом Chrome 70 все «ненужное» вновь исчезнет из строки адреса.

Нагнуть Nagios. Разбираем хитрую цепочку уязвимостей в популярной системе мониторинга
2018-09-18 12:30 aLLy


Для подписчиков
Nagios — это одно из популярнейших решений для мониторинга, которое используется во многих крупных компаниях. Обнаруженные в нем уязвимости приводят к полной компрометации системы и выполнению произвольного кода с правами суперпользователя, а для их эксплуатации не нужно обладать никакими привилегиями. Давай разберемся, какие ошибки допустили разработчики и как этим можно воспользоваться.


© Copyright Gameland

В избранное