Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Шаг за шагом. Автоматизируем многоходовые атаки в Burp Suite *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Уязвимость в Laravel. Разбираем эксплоит, который дает удаленное выполнение кода в популярном PHP-фреймворке
2021-05-12 15:00 aLLy


Для подписчиков
В библиотеке Ignition, поставляемой с Laravel, обнаружилась уязвимость, которая позволяет неавторизованным пользователям выполнять произвольный код. В этой статье мы посмотрим, где разработчики Ignition допустили ошибку, и разберем два метода ее эксплуатации.

Операторы шифровальщика Babuk Locker сливают данные полицейского департамента округа Колумбия
2021-05-12 17:05 Мария Нефёдова


После недавнего взлома переговоры вымогателей с представителями полицейского департамента округа Колумбия зашли в тупик. Теперь хакеры начали публиковать личные файлы полицейских и угрожают продолжить.

0-day уязвимость в Adobe Reader уже находится под атаками
2021-05-12 18:05 Мария Нефёдова


На этой неделе разработчики Adobe исправили множество проблем в 12 различных продуктах, включая уязвимость нулевого дня, затрагивающую Adobe Reader, которая уже активно используется хакерами.

Банкер TeaBot ворует SMS и учетные данные
2021-05-12 19:05 Мария Нефёдова


Специалисты компании Cleafy обнаружили Android-вредоноса TeaBot (он же Anatsa), который похищает учетные данные пользователей и перехватывает SMS-сообщения, чтобы воровать средства из банков Испании, Германии, Италии, Бельгии и Нидерландов.

Любые устройства с поддержкой Wi-Fi уязвимы перед проблемами Frag Attacks
2021-05-12 21:30 Мария Нефёдова


Известный ИБ-эксперт Мэти Ванхоф (Mathy Vanhoef) сообщил об обнаружении целого набора уязвимостей FragAttacks, перед которыми уязвимы все устройства с поддержкой Wi-Fi (компьютеры, смартфоны и «умные» девайсы), выпущенные после 1997 года.

Малварь XcodeGhost заразила 128 000 000 iOS-устройств
2021-05-12 22:35 Мария Нефёдова


В рамках антимонопольного судебного разбирательства между компаниями Epic Games и Apple были обнародованы документы, согласно которым, малварь XcodeGhost, обнаруженная в 2015 году, атаковала более 128 миллионов пользователей iOS.

Шаг за шагом. Автоматизируем многоходовые атаки в Burp Suite
2021-05-13 12:30 Егор Богомолов


Для подписчиков
При атаке на веб-приложение иногда нужно составлять цепочки действий: перебор паролей, подбор второго фактора аутентификации, переиспользование ресурсов. Для этого есть разные инструменты. Какой выбрать, если, например, нужно тысячи раз выполнять HTTP-запросы внутри одной сессии? Я выберу Burp Suite, и вот почему.


© Copyright Gameland

В избранное