Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Большая дыра в BIG-IP. Как работает новая уязвимость в продуктах компании F5 *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Погружение в ассемблер. Как работают переменные, режимы адресации, инструкции условного перехода
2020-08-11 12:45 Антон Карев


Для подписчиков
На ассемблере ты можешь хранить переменные двумя способами: в регистрах и в памяти. С регистрами все понятно, а вот с памятью могут возникнуть проблемы. Также ты узнаешь два способа размещения переменных, которыми пользоваться нельзя, и три — которыми можно, какие бывают режимы адресации и как это знание поможет тебе кодить на ассемблере более эффективно.

Разработчики повторно исправили опасную RCE-уязвимость в vBulletin
2020-08-11 15:05 Мария Нефёдова


В сентябре 2019 года анонимный ИБ-исследователь обнаружил опасную уязвимость нулевого дня в форумном движке vBulletin. Баг позволял выполнить любую PHP-команду на удаленном сервере. Как оказалось, исправления для этой проблемы были неэффективны, и новые PoC-эксплоиты уже доступны на Bash, Python и Ruby.

Неизвестные хакеры контролировали 24% выходных узлов Tor
2020-08-11 17:05 Мария Нефёдова


ИБ-специалист и оператор сервера Tor, известный как Nusenu, опубликовал результаты своего исследования. По его данным, с января 2020 года группа неизвестных лиц устанавливает контроль над выходными узлами Tor. В какой-то момент им принадлежала четверть всех выводных узлов, а сейчас они контролируют около 10%.

На конференции DEF CON продемонстрировали эксплуатацию уязвимостей в Zoom
2020-08-11 18:30 Мария Нефёдова


На конференции DEF CON 28 исследователь Мазин Ахмед наглядно продемонстрировал ряд проблем, затрагивающих популярное приложение для видеоконференций Zoom.

Агрегатор утечек Have I Been Pwned открывает исходный код
2020-08-11 20:45 Мария Нефёдова


Основатель сервиса Have I Been Pwned Трой Хант объявил, что после неударных попыток продажи проекта, он решил открыть его исходный код.

Pen Test Partners: самолеты Boeing 747 получают обновления на 3,5-дюймовых дискетах
2020-08-11 21:35 Мария Нефёдова


Специалисты Pen Test Partners получили доступ к списанному самолету Boeing 747-400. ИБ-исследователям редко представляется такая возможность, поэтому на конференции DEF CON 28 показали весьма увлекательное видео.

Обновленная версия Agent Tesla ворует пароли из браузеров и VPN-клиентов
2020-08-12 10:30 Мария Нефёдова


Новые варианты малвари Agent Tesla оснащены модулями для кражи учетных данных из самых разных приложений, предупредили эксперты SentinelOne.

Mozilla увольняет 250 сотрудников и переориентируется на коммерческие продукты
2020-08-12 11:30 Мария Нефёдова


Представители Mozilla сообщили, что организация будет вынуждена уволить 250 сотрудников, а планы, построенные до пандемии коронавируса, не удастся претворить в жизнь.

Большая дыра в BIG-IP. Как работает новая уязвимость в продуктах компании F5
2020-08-12 12:30 aLLy


Для подписчиков
BIG-IP — это кон­трол­лер дос­тавки при­ложе­ний, который исполь­зуют в круп­ней­ших ком­пани­ях вро­де бан­ков и опе­рато­ров сотовой свя­зи. Уяз­вимость в нем, обнаруженная в июле 2020 года, получи­ла наивыс­ший уро­вень опас­ности, пос­коль­ку поз­воля­ет без каких‑либо при­виле­гий получить пол­ный кон­троль над целью.


© Copyright Gameland

В избранное