Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

IPSec под прицелом. MitM-атаки в <<защищённых>> тоннелях *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Основатель Silk Road 2 приговорен к пяти годами лишения свободы
2019-04-16 11:30 Мария Нефёдова


Долгое время считалось, что основателю Silk Road 2, известному под ником Dread Pirate Roberts, удалось скрыться от правоохранительных органов. Но в конце прошлой недели британские власти рассказали, что под этим псевдонимом скрывался 24-летний Томас Уайт (Thomas White), которого приговорили к 5 годами и 4 месяцам лишения свободы.

От XSS до RCE одним движением мыши. Эксплуатируем новую уязвимость в WordPress
2019-04-16 12:30 aLLy


Для подписчиков
Не прошло и месяца с последнего раза, как ребята из RIPS снова обнаружили уязвимость в WordPress. На этот раз уязвимость — в комментариях. Проблему усугубляет отсутствие токенов CSRF, в итоге уязвимость можно эксплуатировать, просто посетив сайт злоумышленника.

Опубликован очередной дамп Gnosticplayers, содержащий информацию 65,5 млн пользователей
2019-04-16 13:30 Мария Нефёдова


Хакер или хак-группа Gnosticplayers обнародовал уже пятый дамп украденных данных. На этот раз злоумышленник продает информацию о 65,5 млн пользователей шести небольших компаний.

В Apache Tomcat исправили опасный RCE-баг
2019-04-16 14:30 Мария Нефёдова


Разработчики Apache Software Foundation выпустили исправление для уязвимости в Apache Tomcat. Баг был связан с Common Gateway Interface (CGI) Servlet и допускал исполнение произвольного кода.

Считанные дни остались до конференции «E.DAY 2019. Встраиваемые Технологии и Интернет Вещей»
2019-04-16 21:10 Мария Нефёдова


18 апреля 2019 года на конференции E.DAY перед участниками, по давно сложившейся традиции, выступят ведущие игроки отрасли и наши давние партнеры – Microsoft, Intel, Advantech, «Лаборатория Касперского», Acronis и другие вендоры, задающие своими разработками вектор движения для мировой индустрии на ближайшие годы.

Законопроект «о суверенном рунете» принят в третьем чтении
2019-04-16 22:15 Мария Нефёдова


Сегодня законопроект об «обеспечении безопасного и устойчивого функционирования» интернета в России был принят в третьем чтении.

Обнаружена вредоносная рекламная кампания, направленная на пользователей Chrome для iOS
2019-04-17 10:30 Мария Нефёдова


Злоумышленники используют баг в Chrome для iOS, и проблема не распространяется на Safari и другие версии Chrome.

Банкоматы все чаще атакуют физически, например, с помощью экскаваторов
2019-04-17 11:30 Мария Нефёдова


Специалисты Европейской группы по обеспечению безопасности банкоматов предупреждают, что количество физических атак на банкоматы продолжает расти. К примеру, в Северной Ирландии орудует группировка, использующая против банкоматов... экскаваторы. На счету группы уже девять успешных ограблений.

IPSec под прицелом. MitM-атаки в «защищённых» тоннелях
2019-04-17 12:50 Тагир Темиргалиев


Для подписчиков
IPSec широко используется для шифрования данных при передаче по незащищенным сетям. Однако администраторы часто используют настройки, которые не обеспечивают требуемого уровня безопасности. Мы рассмотрим уязвимости IPSec pre-shared key, типичные ошибки при внедрении IPSec с аутентификацией PKI CA и другие нюансы, которые важно понимать при его использовании.


© Copyright Gameland

В избранное