Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Самый копируемый кусок Java-кода на StackOverflow содержит ошибку *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Как подчинить конфиг. Учимся эксплуатировать новую уязвимость в PHP-FPM и Nginx
2019-12-05 13:20 aLLy


Для подписчиков
Недавно мои коллеги обнаружили опасную уязвимость в связке из Nginx и PHP-FPM, которая нередко встречается на веб-серверах. Созданный ими эксплоит позволяет изменить настройки PHP путем внедрения переменных окружения, а цепочка таких настроек приведет к удаленному выполнению кода. Давай разбираться, что же там накосячили разработчики PHP.

В веб-сервере GoAhead устранена критическая уязвимость
2019-12-05 13:30 Мария Нефёдова


Исследователи Cisco Talos обнаружили две уязвимости в веб-сервере GoAhead, в том числе критическую проблему, которую можно использовать для удаленного выполнения кода.

На облачной платформе Heroku обнаружены веб-скиммеры MageCart
2019-12-05 14:30 Мария Нефёдова


Специалисты Malwarebytes обнаружили веб-скиммеры на облачной PaaS-платформе Heroku, принадлежащей компании Salesforce. Найденные скиммеры использовались в активных вредоносных кампаниях.

Иранские хакеры используют новый вайпер ZeroCleare
2019-12-05 15:30 Мария Нефёдова


Эксперты IBM выявили новую малварь, созданную иранскими хакерами и ориентированную против энергетических компаний на Ближнем Востоке.

Китай вновь использует для DDoS-атак «Великую пушку»
2019-12-05 16:30 Мария Нефёдова


По данным аналитиков AT&T Cybersecurity, китайские власти вновь активировали «Великую пушку» — мощный инструмент для DDoS-атак, который в последний раз использовался два года назад.

Власти США пообещали 5 000 000 долларов за российского хакера из Evil Corp, разработавшего Dridex
2019-12-06 11:00 Мария Нефёдова


Министерство юстиции США выдвинуло обвинения в адрес двух россиян, которые, по информации правоохранителей, стоят за разработкой малвари Dridex. За информацию, которая поспособствует аресту главы группировки, назначено вознаграждение 5 млн долларов США.

Самый копируемый кусок Java-кода на StackOverflow содержит ошибку
2019-12-06 12:05 Мария Нефёдова


На протяжении девяти лет никто не замечал ошибку в коде, и лишь сейчас разработчик решил ее исправить.


© Copyright Gameland

В избранное