Нагнуть Nagios. Разбираем хитрую цепочку уязвимостей в популярной системе мониторинга
description

Нагнуть Nagios. Разбираем хитрую цепочку уязвимостей в популярной системе мониторинга

Для подписчиковNagios — это одно из популярнейших решений для мониторинга, которое используется во многих крупных компаниях. Обнаруженные в нем уязвимости приводят к полной компрометации системы и выполнению произвольного кода с правами суперпользователя, а для их эксплуатации не нужно обладать никакими привилегиями. Давай разберемся, какие ошибки допустили разработчики и как этим …
Мошенники из группировки Partnerstroka блокируют курсор пользователей Google Chrome
description

Мошенники из группировки Partnerstroka блокируют курсор пользователей Google Chrome

Исследователи Malwarebytes рассказали о мошеннической группе Partnerstroka, которая блокирует пользователей Google Chrome на сайтах фальшивой технической поддержки при помощи новой техники «злой курсор» (evil cursor).
Private_problem. Разбираем сложное задание на реверс и форензику с CTFZone 2018
description

Private_problem. Разбираем сложное задание на реверс и форензику с CTFZone 2018

Для подписчиковЗакончился онлайновый этап ежегодных соревнований CTFZone, которые проходят уже третий год подряд. Лучшие десять команд отборочного тура приглашены на финал CTFZone 2018, который состоится на конференции OFFZONE в ноябре. Здесь же мы разберем одно из наиболее сложных заданий онлайнового этапа — задание на реверс и форензику под названием private_problem.
В Самаре пройдут восьмые международные студенческие соревнования VolgaCTF
description

В Самаре пройдут восьмые международные студенческие соревнования VolgaCTF

С 17 по 21 сентября 2018 года в Самаре, в рамках соревнований VolgaCTF встретятся команды со всей России, а так же из Белоруссии, Марокко, Австрии, Вьетнама и Тайваня. В рамках лекционной программы выступят независимые эксперты, ведущие сотрудники крупнейших компаний в сфере информационной безопасности, а также специалисты Министерства иностранных дел Российской …
Более двух миллиардов устройств все еще уязвимы перед проблемой BlueBorne
description

Более двух миллиардов устройств все еще уязвимы перед проблемой BlueBorne

Исследователи Armis подвели итог, спустя год после обнаружения проблемы BlueBorne, в состав которой вошли восемь уязвимостей, связанных с работой различных имплементаций Bluetooth.
WWW: Demake JAM — конкурс миниатюрных версий знаменитых игр
description

WWW: Demake JAM — конкурс миниатюрных версий знаменитых игр

Для подписчиков25 августа 2018 года на платформе itch.io завершился замечательный конкурс для разарботчиков игр: он назывался Demake JAM и был посвящен разработке «демейков» — упрощенных клонов известных игр. Как это выглядит, ты можешь посмотреть на странице с результатами, а на страницах игр ты в большинстве случаев обнаружишь браузерную версию, в …
WWW: Termgraph — консольная утилита для рисования графиков
description

WWW: Termgraph — консольная утилита для рисования графиков

Для подписчиковЕсли ты хочешь стать настоящим мастером командной строки Unix, то не торопись выделять данные, выданные какой-нибудь консольной командой, и отправлять их в Excel или OpenOffice Calc для превращения в диаграммы. Ведь есть способ сделать это, не покидая терминал!
Чем Линукс отличается от Windows?
description

Чем Линукс отличается от Windows?

В последнее время пользователи отдают предпочтение не Windows, а именно Линукс. И обусловлено это тем, что данная операционная система имеет множество особенностей и преимуществ. Для того чтобы человек четко понимал, следует ли ему пользоваться Линукс, необходимо ознакомиться с ключевыми аспектами.   Бесплатный доступ. На данный момент каждый человек, который пожелает, …
VPN туннель: какой вариант выбрать?
description

VPN туннель: какой вариант выбрать?

Многие пользователи активно применяют VPN туннель, дабы обезопасить собственную информацию. У VPN туннеля есть множество свойств, особенностей, благодаря которым создается безопасное и надежное соединение.   Чтобы выбрать VPN туннель, который идеально подойдет в той или иной ситуации, необходимо учитывать множество моментов. Ведь классифицировать туннели можно по различным признакам.   Используемая …
Dash to Dock v64 выпущен с поддержкой GNOME 3.30
description

Dash to Dock v64 выпущен с поддержкой GNOME 3.30

В свет вышла новая версия популярного расширения Dash to Dock GNOME Shell. Но на самом деле обновление не слишком много несёт в себе нововведений. Dash to Dock v64 является первым обновлением с апреля, и имеет только спортивный набор изменений. Он включает в себя совместимость с совершенно новым выпуском GNOME 3.30, а …
Microsoft исправила более 60 уязвимостей в своих продуктах, включая 0-day проблему
description

Microsoft исправила более 60 уязвимостей в своих продуктах, включая 0-day проблему

В рамках сентябрьского «вторника обновлений» разработчики Microsoft исправили 62 уязвимости, включая 17 критических. Также был устранен свежий 0-day баг, связанный с работой Windows Task Scheduler, а именно механизмом Advanced Local Procedure Call (ALPC).