All-over-IP 2012: более 70 часов выступлений нон-стоп, более 150 демонстраций
Пятый год подряд инновационные вендоры и покупатели встретились на форуме All-over-IP
Пятый год подряд инновационные вендоры и покупатели встретились на форуме All-over-IP
Программа OSINT OPSEC осуществляет поиск по ключевым словам в свежих публикациях Pastebin, Facebook, Reddit, Twitter и др.
Защищенный пароль — это не просто длинный набор букв, цифр и символов в разных регистрах. Чтобы реквизиты пользователей устояли перед банальным брутфорсом, разработчикам нужно продумать сбалансированную и эффективную систему шифрования. Большой компании, чтобы понять это, необходимо столкнуться с утечкой данных, а тебе достаточно просто прочитать статью!
Уже не первый день многие исследователи ломают голову над особенностями реализации языка PHP и логики работы его функций, и я в том числе. Объектом моего недавнего исследования стали врапперы этого чудесного языка. Как и обещал, выдаю свежую порцию 0-day наработок, основанных на использовании враппера php://filter, которые представляют собой новые техники эксплуатации уязвимостей в веб-приложениях.
Изменение парсера в Wireshark и многое другое
Будем честны — стандартная командная строка Windows неудобна. В ней нет нормального copy-paste, нет вкладок и даже нет возможности по-человечески поменять размер окна. Кроме того, в самой Windows маловато консольных инструментов, и любители текстового режима, возможно, захотят получить доступ к мощному окружению UNIX. Для этого тоже есть свои решения.
В современном IT-мире контрольную сумму файла или любых других важных данных принято считать фундаментом для подтверждения неизменности исходной информации. Но если ты вспомнишь историю с руткитом Stuxnet, то поймешь, что уязвимости в популярных алгоритмах для расчета таких сумм могут привести к большим катастрофам. Давай проверим это.
Не так давно мы делали комплексный материал о том, как можно сдампить пользовательские пароли из Windows-системы. Утилита Windows Credentials Editor – одно из наиболее известных и универсальных решений. Однако недавно французские исследователи выпустили совершенно убойную наработку mimikatz. Помимо уже известных приемов, она умеет... извлекать пароли пользователей в открытом виде. Правда, только тех, которые осуществили вход в системе. Сначала мы подумали, что это фэйк и подстава, но первый же запуск утилиты подтвердил — все работает.
Один из важных плюсов облачных сервисов — возможность быстро поднять столько серверов, сколько нужно. Хочешь два — будет тебе два. Хочешь сто — два клика мышью и будет сто. Все зависит только от твоего кошелька, платформа же позволяет развернуть столько виртуальных серверов (с нужными ресурсами), сколько тебе нужно. С виртуальной машиной на домашнем компьютере такой фокус не проходит. Чтобы создать виртуалку, задать ей нужные настройки и, что муторнее всего, установить ОС, уходит уйма времени. В один момент мне стало интересно: а можно ли как-то автоматизировать процесс и разворачивать новые виртуальные машины по-настоящему быстро? Ну, то есть указать что-то вроде: "Хочу три виртуальные машины с такими-то настройками и установленную на них Ubuntu последней версии" — и получить эти три виртуальные машины без лишнего геморроя. В поисках подходящего решения я наткнулся на открытый проект Vagrant.
HSTS — одна из лучших вещей, которая случилась с SSL, поскольку исправляет некоторые из ошибок, сделанные при разработке это…
В открытой продаже обнаружились базы с паспортами, номерами налогоплательщиков, номерными знаками автомобилей и домашними ад…
На рынке эксплойтов заявила о себе новая, но очень амбициозная фирма ReVuln
7 декабря в Москве пройдет вторая международная конференция Internet Life
Злоумышленники похитили финансовую информацию о 80% жителей Южной Каролины и 657 тыс. компаниях, зарегистрированных в местно…
На фотографии за спиной принца Уильяма к стене прикреплена бумажка с логином и паролем, которые можно разглядеть при зуммиро…
В современном мире одним из ключевых экономических ресурсов является информация. Кто ей владеет, тот будет иметь успех, в то же время утечка данных практически всегда означает потерю клиентов, а то и крах компании. Именно поэтому сегодня так велик интерес к DLP-решениям, позволяющим выявить и предотвратить передачу конфиденциальной информации. Выбор большой, лидеры еще четко не определены, а предложения часто схожи по функциям, но отличаются логикой работы и заложенными принципами, поэтому определиться не так просто.
Все мы медленно, но верно переходим к работе во Всемирной паутине, забывая привычные настольные приложения. Современный мир немыслим без Gmail, YouTube, GDocs и огромного количества веб-сервисов, заменяющих нам обычные программы. Но так ли нужен веб-браузер, чтобы пользоваться «облачными» приложениями?
Пирату достаточно получить поддельный ключ KMS, а потом сделать апгрейд Windows Media Center — и заменить временный ключ на …
Компания опубликовала технический отчёт с обзором слабых мест Java VM, а также выложила код PoC-эксплойтов для почти 50 уязв…
22 ноября — второй день 5-й Международный форум All-over-IP 2012, день конференций и ключевых докладов
Популярная модель бюджетного маршрутизатора компании TP-Link допускает неавторизованный доступ к локальным файлам с паролями
Последний пример успеха в iTunes — финский стартап Supercell, две игры которого приносят разработчикам по $750 тыс. каждые с…
Хакер написал PHP-скрипт и получил с сервера AT&T адреса электронной почты 114 тыс. владельцев iPad, в том числе очень влият…
21 марта в Digital October (Москва) пройдёт Международный деловой форум «Киберпреступления. Предотвращение. Защита. Расследо…
Состоялся официальный релиз дистрибутива Linux Mint 14, сделанного на базе Ubuntu 12.10, Linux 3.5, MATE 1.4 и Cinnamon 1.6
Сотрудники компании Google наконец-то отреагировали на апокалиптический баг с отсутствием декабря в программе People под And…
В Firefox 17 реализовано три новых функции для противостояния веб-атакам, а Firefox 17 ESR должен заменить Firefox 10 ESR го…
Видеомагнитофоны поставляются без встроенного файрвола, а админы часто не догадываются отключить DVR от общего сегмента корп…
Креативщику с часами на батарейках предъявлено обвинение во владении материалами для бомбы. Из-за него отменили несколько ав…
9-10 декабря в Digital October состоится TechCrunch Moscow
Отдельные версии Windows будут выпущены для автомобилей и банкоматов, а компактная Windows Embedded Compact 2013 — для устро…
Виджет LazyTruth осуществляет контент-анализ сообщений в почтовом ящике Gmail и по ключевым фразам ищет совпадения с базой с…
Внедрение в HTTP-трафик осуществляется путём непосредственной модификации исходящих TCP-пакетов на сервере Linux
Завтра в Москве стартует 5-й Международный форум All-over-IP
Поддержка HTTPS включена по умолчанию для всех пользователей в Северной Америке. В скором времени её обещают расширить и на …
Память MRAM в 500 раз быстрее флэш-памяти, выпускается в модулях DDR3 и сохраняет данные при отключении питания
22-23 ноября приходите на выставку «Интернет-маркетинг», которая пройдёт одновременно с конференцией Optimization-2012
Anvisoft — новый игрок на рынке антивирусного ПО. Компания начала свою деятельность год назад, но до сих пор неизвестно, кто…
Раньше единственным способом слушать музыку с Pandora и смотреть свежие сериалы на Hulu и Netflix была настройка VPN, теперь…
В нашу эру облачных вычислений админы управляют целыми кластерами серверов, не вставая с кресла. Но там, где есть виртуальные машины, должна быть и виртуальная сеть, которую без качественного виртуального коммутатора не построить.