Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

HTB Ready. Эксплуатируем дыру в GitLab и совершаем побег из Docker *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Производители выпускают патчи для проблем Frag Attacks
2021-05-17 13:30 Мария Нефёдова


На прошлой неделе были раскрыты подробности двенадцати уязвимостей, носящих общее название Frag Attacks. Перед этими проблемами уязвимы все устройства с поддержкой Wi-Fi (компьютеры, смартфоны и «умные» девайсы), выпущенные после 1997 года. Список производителей, представивших патчи для этих багов, активно пополняется.

Замедление Twitter частично отменено, но теперь замедлить могут Facebook и YouTube
2021-05-17 20:30 Мария Нефёдова


Роскомнадзор сообщает, что сотрудники Twitter удалили 91% запрещенной информации. В ведомстве приняли решение не блокировать сервис и снять с него «ограничения доступа в фиксированных сетях, сохранив замедление трафика Twitter на мобильных устройствах».

Продемонстрированы две атаки против защитной технологии AMD SEV
2021-05-17 21:30 Мария Нефёдова


Компания AMD рассказала, как защититься от двух атак на технологию SEV (Secure Encrypted Virtualization), которая защищает виртуальные машины от вредоносных операционных систем. Атаки представляют опасность для процессоров AMD EPYC первого, второго и третьего поколений, а также встраиваемых процессоров.

Cloudflare хочет «покончить с этим безумием» и отказаться от CAPTCHA
2021-05-17 22:30 Мария Нефёдова


Представители Cloudflare рассказали о планах компании по отказу от CAPTCHA. По подсчетам инженеров компании, в среднем на решение одной CAPTCHA уходит 32 секунды, а в итоге пользователи суммарно тратят на это около 500 лет ежедневно. В компании рассматривают вариант использования ключей безопасности вместо CAPTCHA.

Опубликован эксплоит для критической уязвимости в Windows IIS
2021-05-18 11:30 Мария Нефёдова


Исследователь опубликовал PoC-эксплоит для уязвимости Windows IIS, которая обладает потенциалом червя, и была исправлена ранее в этом месяце.

HTB Ready. Эксплуатируем дыру в GitLab и совершаем побег из Docker
2021-05-18 12:30 RalfHacker


Для подписчиков
В этой статье мы разберем целую цепочку уязвимостей, которая даст нам выполнение произвольного кода в GitLab, и устроим побег из контейнера Docker, чтобы получить контроль над хостом. Все это — на примере решения машины Ready с площадки Hack The Box. Поехали!


© Copyright Gameland

В избранное