Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Слои защиты. Три уровня шифрования в сетевых хранилищах QNAP *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Скрытая нагрузка. Обходим антивирус и загружаем Meterpreter из памяти в Windows 10
2020-12-23 12:30 Denis Simonov


Для подписчиков
Скрытие полезной нагрузки от антивируса — это серьезная проблема при пентестинге рабочих станций. Даже родной Windows Defender отлично справляется с детектированием Meterpreter, так что приходится идти на дополнительные ухищрения. В этом материале я разберу эффективность энкодера Shikata Ga Nai, протестирую пейлоад на статический анализ и попробую запустить Meterpreter напрямую из памяти.

Взлом года. Всё, что известно о компрометации SolarWinds на данный момент
2020-12-23 16:00 Мария Нефёдова


Для подписчиков
Хакеры атаковали компанию SolarWinds и заразили ее платформу Orion малварью. Многие уже называют случившееся самой масштабной атакой года, в которой, конечно, подозревают российских правительственных хакеров. В этом материале мы собрали все, что известно о взломе SolarWinds на сегодняшний день.

Правоохранители закрыли три «пуленепробиваемых» VPN-сервиса
2020-12-23 18:30 Мария Нефёдова


Правоохранительные органы США, Германии, Франции, Швейцарии и Нидерландов провели операцию по закрытию трех VPN-сервисов, чьи мощности активно применялись хакерами для проведения атак шифровальщиков, веб-скимминга, направленного фишинга и захвата аккаунтов.

Email-адреса пользователей Instagram утекали через Facebook Business Suite
2020-12-23 19:30 Мария Нефёдова


ИБ-исследователь получил более 13 000 долларов по программе bug bounty за баг, который раскрывал адреса электронной почты и даты рождения пользователей Instagram через Facebook Business Suite.

Из-за взлома SolarWinds хакеры проникли в десятки почтовых ящиков Министерства финансов США
2020-12-23 20:30 Мария Нефёдова


Американский сенатор Рон Вайден заявил, что десятки учетных записей электронной почты Министерства финансов США были скомпрометированы хакерами, стоящими за взломом компании SolarWinds.

Разработчики Let’s Encrypt решили проблему старых Android-устройств
2020-12-23 21:40 Мария Нефёдова


Осенью разработчики Let's Encrypt предупредили, что в 2021 году у пользователей устройств, работающих под управлением Android 7.1 (Nougat) и более старых версий ОС, могут возникнуть серьезные проблемы с сертификатами и доступом к сайтам. Теперь специалисты пишут, что решили данную проблему.

Microsoft и McAfee сформировали рабочую группу для борьбы с шифровальщиками
2020-12-23 22:30 Мария Нефёдова


Microsoft и McAfee возглавили новую коалицию по борьбе с вымогательским ПО, в которую вошли девятнадцать ИТ- и ИБ-компаний, а также некоммерческих организаций.

Слои защиты. Три уровня шифрования в сетевых хранилищах QNAP
2020-12-24 12:30 Олег Афонин


Для подписчиков
В прошлом году я провел подробное исследование технологии шифрования, использующейся в сетевых хранилищах Synology. «Хорошо бы, — думал я, — если бы в NAS можно было включить шифрование дисков на аппаратном уровне, а поверх создать зашифрованный том, а папки, так и быть, зашифровать тем, что есть». Похоже, мечты сбываются — но не совсем так, как хотелось бы.


© Copyright Gameland

В избранное