Рубрика «взлом» - 17

image

Здравствуйте, хабро-дамы и хабро-господа!

Recently попался мне случайно на глаза один эпизод из недавно модного сериала «Мистер Робот». Не будучи сильно знакомым с проектом, я всё же знал о связанной с ним массивной пиар-компании (которая вроде как даже проводила нечто вроде ARG-мероприятий), поэтому когда я услышал условие занимательного CTF-таска (из жанра bin/exploitation), представленного в сюжете одной из серий, я подумал, что скорее всего, этот таск существовал в действительности. Обратившись ко всемирной паутине, я подтвердил своё предположение, и, так как задача не очень сложная (не успеет наскучить в рамках одной хабр-статьи), но крайне оригинальная и интересная, сегодня займемся её разбором.
Cut, cut, cut!
Читать полностью »

ASP.NET MVC — не самый хайповый, но довольно популярный стек в среде веб-разработчиков. С точки зрения (анти)хакера, его стандартная функциональность дает тебе кое-какой базовый уровень безопасности, но для предохранения от абсолютного большинства хакерских трюков нужна дополнительная защита. В этой статье мы рассмотрим основы, которые должен знать о безопасности ASP.NET-разработчик (будь то Core, MVC, MVC Razor или Web Forms).

Защита ASP.NET приложений от взлома - 1Читать полностью »

Президент РФ Владимир Путин расширил полномочия Федеральной службы охраны (ФСО) на интернет, сообщил «Интерфакс». Ведомство сможет заниматься обнаружением, предупреждением и ликвидацией хакерских атак и ликвидировать их последствия. Так же ФСО получило право на защиту «персональных данных» объектов государственной охраны и их семей (Читать полностью »

Президент РФ Владимир Путин расширил полномочия Федеральной службы охраны (ФСО) на интернет, сообщил «Интерфакс». Ведомство сможет заниматься обнаружением, предупреждением и ликвидацией хакерских атак и ликвидировать их последствия. Так же ФСО получило право на защиту «персональных данных» объектов государственной охраны и их семей (Читать полностью »

«Лаборатория Касперского» нашла уязвимость в версии мессенджера Telegram для ОС Windows. Об этом пишет «Коммерсантъ» со ссылкой на представителей компании. По ее данным, все случае эксплуатации уязвимости были зафиксированы в России. Злоумышленники использовали ее для майнинга криптовалюты (например, Monero, Zcash, Читать полностью »

Издание «Фонтанка» опубликовало инструкцию, в соответствии с которой любой враг страны захвативший в плен российского военного может получить массу чувствительной информации: доходы, семейное положение, обеспечение военного жильём, выполнение специальных задач. Сделала это «Фонтанка» на примере погибшего российского лётчика Романа Филиппова,Читать полностью »

Эксперты оценили потери от происшествий на криптовалютных биржах и атак на компьютеры рядовых владельцев биткойнов и эфиров. Глава по финтех-стратегии в Autonomous Research LLP Алексей Соколин предположил для Bloomberg, Читать полностью »

Генеральный директор Intel Брайан Кржанич сообщил, что компания получила сообщения от нескольких пользователей о частых перезагрузках компьютеров на базе процессоров Intel Broadwell и Haswell после обновления прошивки, которая была выпущена 4 января. Еще 9 января исполнительный вице-президент Microsoft Терри Майерсон в корпоративном блоге признал, что устранение уязвимости Meltdown и Spectre процессоров Intel и AMD замедлит часть старых ПК и серверов.

Читать полностью »

Исполнительный вице-президент Microsoft Терри Майерсон в корпоративном блоге признал, что устранение уязвимости процессоров Intel и AMD замедлит часть старых ПК и серверов. Он отметил, что часть пользователей «столкнется с ухудшением производительности» и порекомендовал компаниям «поддерживать разумный баланс между соображениями безопасности и продуктивностью».

Читать полностью »

Исследователи Google опубликовали документ «Reading privileged memory with a side-channel», где описана аппаратная уязвимость, которая затрагивает практически все современные и устаревшие процессоры вне зависимости от операционной системы. Строго говоря, уязвимостей целых две. Одной подвержены многие процессоры Intel (на них проводилось исследование). AMD с ARM также уязвимы,Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js