Федералы конфисковали 132 сайта в киберпонедельник
Иммиграционная и таможенная полиция США совместно с Европолом провела традиционную ежегодную облаву в интернете
Иммиграционная и таможенная полиция США совместно с Европолом провела традиционную ежегодную облаву в интернете
19-летний грузинский хакер Уча Гобеджишвили не смог приехал на конференцию Malcon: в последний момент его забрали для прохож…
Продолжая традиции конференции Microsoft TechEd Russia 2011, 27 и 28 ноября компания Microsoft проведет бесплатную онлайн-тр…
Американские учёные научились наносить кожное сало на произвольные поверхности в форме линий, напоминающих отпечатки пальцев
Особенностью хакатона NYU-Poly стал выход в финал нескольких девчачьих команд, составленных из местных старшеклассниц
Хотя методичка совершенно древняя, от 1944 года, но некоторые старые приёмы не устарели до сих пор. В любом случае, подобная…
30 ноября в Санкт-Петербурге состоится финал ежегодного конкурса инновационных проектов Web Ready
Функция задумывалась для удобства самих пользователей. Теперь при переустановке системы после форматирования диска не требуе…
Безопасная ОС от Kaspersky Lab? Будет или нет? Слухи на этот счет давно муссируются, но без каких-либо подробностей. Ясность появилась на организованной Международным союзом электросвязи конференции, которая прошла в октябре в Дубае, где компания впервые официально подтвердила, что ведет разработку ОС для промышленных объектов.
В опубликованном файле — серверная информация о хостере Dreamhost, полный список всех поддоменов, список shell-аккаунтов с п…
Участники олимпиады чинили Drupal, настраивали Squid, Samba, rsh, NNTP, веб-серверы и многое другое
В рамках подготовки к Премии “Стартап года” 2012 мы публикуем блиц-интервью с Дмитрием Репиным – Генеральным директором цент…
4 декабря в Москве, в центре Digital October пройдет церемония вручения Премии “Стартап года” 2012, учрежденная Бизнес-инкуб…
Вытащить из системы пароль от локальной учетки и многое другое
Эта история взлома была бы ничем не примечательна, если бы не одно «но». Жервой глупейших ошибок программистов стал довольно крупный провайдер. Элементарные уязвимости в личном кабинете пользователя позволяли манипулировать денежными средствами на счете любого из клиентов. Такое Увы, и такое бывает.
Каким поисковиком ты обычно пользуешься? Google или Яндексом? Или, быть может, ты по какой-то причине юзаешь Bing? А ведь инструментов для поиска в интернете гораздо больше, и помимо закрытых коммерческих поисковиков, шпионящих за каждым твоим шагом, существуют отличные гиковские альтернативы. Одна из таких альтернатив —DuckDuckGo.com.
Расшарить между компьютерами какой-либо документ — просто. Предоставить удаленный доступ к рабочему столу — нет проблем. Но почему-то до сих пор нельзя просто «поделиться» запущенным приложением — взять и быстро перенести его окно из одной системы в другую. С появлением проекта WinSwitch это стало возможным.
На предварительных слушаниях по делу Джереми Хэммонда судья сказала, что если его признают виновным по всем пунктам, то он п…
В систему Mind´s Eye заложены паттерны поведения, которые нужно искать на потоке с видеокамер наблюдения
Спустя 13 лет после убийства девочки полиция объявила о добровольном сборе образцов ДНК всех мужчин-жителей деревень в радиу…
В перерывах между пентестингом и программированием можно устроить себе пару часов отдыха и посмотреть какой-нибудь старый ха…
В ноябре неизвестный злоумышленник зарегистрировал целый ряд имён в европейской доменной зоне
Cтуденты и аспиранты высших учебных заведений Российской Федерации получат возможность пройти годичную стажировку в штаб-ква…
Можно создавать сообщества ВКонтакте, чтобы обсуждать политику, сериалы и котиков. А можно еще и делать на этом деньги. Если в такой группе набирается хотя бы 50 тысяч человек, то уже можно начинать размещать рекламу. Сообщество с численностью в 100 тысяч человек может приносить тебе доход в 50–70 тысяч рублей в месяц. Интересно, не правда ли?
Онлайн-шутер Warface от студии Crytek стал лауреатом «Премии рунета»
Организовано движение OpenMIUI с требованием к китайцам открыть код системы MIUI ROM, которая является форком Cyanogenmod с …
Trojan.Gapz.1 отличается высоким уровнем разработки, сложностью и поддержкой плагинов. Один из модулей перехватывает сигнал …
XSS-атака позволяет зайти в почтовый ящик любого пользователя. Подобные эксплойты обычно уходят по 1000-1500 долларов, но ег…
Пятый год подряд инновационные вендоры и покупатели встретились на форуме All-over-IP
Программа OSINT OPSEC осуществляет поиск по ключевым словам в свежих публикациях Pastebin, Facebook, Reddit, Twitter и др.
Защищенный пароль — это не просто длинный набор букв, цифр и символов в разных регистрах. Чтобы реквизиты пользователей устояли перед банальным брутфорсом, разработчикам нужно продумать сбалансированную и эффективную систему шифрования. Большой компании, чтобы понять это, необходимо столкнуться с утечкой данных, а тебе достаточно просто прочитать статью!
Уже не первый день многие исследователи ломают голову над особенностями реализации языка PHP и логики работы его функций, и я в том числе. Объектом моего недавнего исследования стали врапперы этого чудесного языка. Как и обещал, выдаю свежую порцию 0-day наработок, основанных на использовании враппера php://filter, которые представляют собой новые техники эксплуатации уязвимостей в веб-приложениях.
Изменение парсера в Wireshark и многое другое
Будем честны — стандартная командная строка Windows неудобна. В ней нет нормального copy-paste, нет вкладок и даже нет возможности по-человечески поменять размер окна. Кроме того, в самой Windows маловато консольных инструментов, и любители текстового режима, возможно, захотят получить доступ к мощному окружению UNIX. Для этого тоже есть свои решения.
В современном IT-мире контрольную сумму файла или любых других важных данных принято считать фундаментом для подтверждения неизменности исходной информации. Но если ты вспомнишь историю с руткитом Stuxnet, то поймешь, что уязвимости в популярных алгоритмах для расчета таких сумм могут привести к большим катастрофам. Давай проверим это.
Не так давно мы делали комплексный материал о том, как можно сдампить пользовательские пароли из Windows-системы. Утилита Windows Credentials Editor – одно из наиболее известных и универсальных решений. Однако недавно французские исследователи выпустили совершенно убойную наработку mimikatz. Помимо уже известных приемов, она умеет... извлекать пароли пользователей в открытом виде. Правда, только тех, которые осуществили вход в системе. Сначала мы подумали, что это фэйк и подстава, но первый же запуск утилиты подтвердил — все работает.
Один из важных плюсов облачных сервисов — возможность быстро поднять столько серверов, сколько нужно. Хочешь два — будет тебе два. Хочешь сто — два клика мышью и будет сто. Все зависит только от твоего кошелька, платформа же позволяет развернуть столько виртуальных серверов (с нужными ресурсами), сколько тебе нужно. С виртуальной машиной на домашнем компьютере такой фокус не проходит. Чтобы создать виртуалку, задать ей нужные настройки и, что муторнее всего, установить ОС, уходит уйма времени. В один момент мне стало интересно: а можно ли как-то автоматизировать процесс и разворачивать новые виртуальные машины по-настоящему быстро? Ну, то есть указать что-то вроде: "Хочу три виртуальные машины с такими-то настройками и установленную на них Ubuntu последней версии" — и получить эти три виртуальные машины без лишнего геморроя. В поисках подходящего решения я наткнулся на открытый проект Vagrant.
HSTS — одна из лучших вещей, которая случилась с SSL, поскольку исправляет некоторые из ошибок, сделанные при разработке это…
В открытой продаже обнаружились базы с паспортами, номерами налогоплательщиков, номерными знаками автомобилей и домашними ад…
На рынке эксплойтов заявила о себе новая, но очень амбициозная фирма ReVuln