Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Операция <<Предзагрузка>>. Создаем userland-руткиты в Linux с помощью LD_PRELOAD *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Вьетнам пострадал от сложной атаки на цепочку поставок
2020-12-28 13:30 Мария Нефёдова


Эксперты ESET сообщили, что неизвестные хакеры внедрили малварь в приложения, распространяемые вьетнамским государственным центром сертификации. В итоге от компрометации пострадали как частные компании, так и правительственные учреждения.

Боты атакуют. Тестируем телеграм-боты для поиска персональных данных
2020-12-28 15:00 ShəLMā


Для подписчиков
Недавние разоблачительные публикации известного оппозиционера Алексея Навального всколыхнули волну небывалого интереса общественности к теневому бизнесу, связанному с услугами пробива. То, что почти любые данные у нас продаются и покупаются, — не секрет, но, говорят, кое-что можно разузнать и вовсе бесплатно у ботов в «Телеграме». Так ли это и о каких ботах речь, мы сейчас выясним.

Торопись! С 1 января возрастет стоимость курса «Безопасность веб-приложений»
2020-12-28 19:00 Журнал «Хакер»


До Нового года осталось всего несколько дней, самое время сделать себе подарок и записаться на наш курс «Безопасность веб-приложений», который стартует 18 января 2021 года. Напоминаем, что в новом году стоимость курса возрастет, поэтому советуем оплатить сейчас и наслаждаться скидкой, годовой подпиской на «Хакер» и нашей фирменной футболкой!

Nintendo следила за хакером, работавшим над взломом консоли 3DS
2020-12-28 20:30 Мария Нефёдова


Утекшие в сеть документы пролили свет на то, как несколько лет назад компания Nintendo развернула масштабную операцию и преследовала хакера, который работал над взломом 3DS. Компания пристально следила за его личной жизнью и даже была в курсе, когда он выходил из дома и куда шел, а также пыталась заставить его прекратить свою деятельность.

После неудачной попытки взлома CrowdStrike выпустила бесплатный ИБ-инструмент
2020-12-28 21:30 Мария Нефёдова


Недавно Microsoft предупредила компанию CrowdStrike о том, что злоумышленники пытались прочитать письма компании, используя скомпрометированные учетные данные Microsoft Azure. Хотя попытка взлома не удалась, специалисты CrowdStrike проанализировал свою среду Azure и в процессе поняли, что удобного инструмента для этих целей не существует. В итоге был написан и выпущен инструмент CrowdStrike Reporting Tool для Azure.

Операция «Предзагрузка». Создаем userland-руткиты в Linux с помощью LD_PRELOAD
2020-12-29 12:30 Denis Simonov


Для подписчиков
В никсах существует переменная среды, при указании которой твои библиотеки будут загружаться раньше остальных. А это значит, что появляется возможность подменить системные вызовы. Называется переменная `LD_PRELOAD`, и в этой статье мы подробно обсудим ее значение в сокрытии (и обнаружении!) руткитов.


© Copyright Gameland

В избранное