Size: a a a

Life-Hack [Жизнь-Взлом]/Хакинг

2020 October 21
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Аппаратный взлом жёсткого диска.
Часть 1
https://telegra.ph/Apparatnyj-vzlom-zhyostkogo-diska-CHast-1-10-20
источник
2020 October 22
Life-Hack [Жизнь-Взлом]/Хакинг
#Новости

1. Microsoft отключила 94% серверов TrickBot
https://www.securitylab.ru/news/513255.php

2. Вымогатели атаковали систему общественного транспорта Монреаля
https://www.securitylab.ru/news/513242.php

3. Операторы Ryuk осуществили весь цикл атаки всего за 5 часов
https://www.securitylab.ru/news/513244.php

4. АНБ США представило топ-25 эксплуатируемых китайскими хакерами уязвимостей
https://www.securitylab.ru/news/513239.php
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Базовый nmap: методы сканирования и использование скриптов
https://telegra.ph/Bazovyj-nmap-metody-skanirovaniya-i-ispolzovanie-skriptov-10-21
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Аппаратный взлом жёсткого диска.
Часть 2
https://telegra.ph/Apparatnyj-vzlom-zhyostkogo-diska-CHast-2-10-21
источник
Life-Hack [Жизнь-Взлом]/Хакинг
Несколько дней назад стало известно, что мэрия Москвы работает над системой по отслеживанию пассажиропотока в условиях эпидемии коронавируса. Планируется, что в течение полугода на остановках и пешеходных стелах навигации установят 220 АПК и софт, который будет собирать из них данные - MAC-адреса пользовательских устройств, что обеспечит получение сводки о передвижениях пешеходов.

Система будет формировать отчеты по движению человека за день, неделю, месяц и год. Она будет работать в связке с камерами видеонаблюдения, которые тоже передают данные о количестве пассажиров.

Собранная информация будет отгружена в единый центр хранения данных, которым управляет департамент информационных технологий Москвы. В итоге система позволит отслеживать движение пешеходов и формировать карты пассажиропотока в столице. ДИТ обещает, что это поможет стабилизировать работу городского транспорта.

Россия далеко не первая страна, использующая подобные технологии для контроля заболеваемости COVID-19. Недавно в ЕС начали использовать систему взаимодействия приложений для отслеживания контактов людей с коронавирусом — Gateaway. В нее входит более 20 приложений и действует она на территории всего ЕС. Gateaway не идентифицирует отдельные лица, а лишь генерирует зашифрованную информацию, хранящуюся до тех пор, пока отслеживание ситуации об эпидемии актуально.

Аналогично и в Москве - все данные пешеходов будут обезличены, это следует даже из того что bigdata не предполагает использование личной информации пользователей.
источник
2020 October 23
Life-Hack [Жизнь-Взлом]/Хакинг
#Новости

1. Минфин США впервые в истории оштрафовал биткойн-миксеры
https://exploit.in/2020/13780/

2. Хакеры активно атакуют корпоративные MDM-серверы MobileIron
https://exploit.in/2020/13776/

3. Google исправила уязвимость нулевого дня в Chrome
https://exploit.in/2020/13778/

4. Уязвимость в Discord позволяла удаленно выполнить произвольный код
https://xakep.ru/2020/10/22/discord-rce/
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Экстенты, файлы, суперблоки. Как работают файловые системы ext3 и ext4 и как в них восстанавливать данные
https://telegra.ph/EHkstenty-fajly-superbloki-Kak-rabotayut-fajlovye-sistemy-ext3-i-ext4-i-kak-v-nih-vosstanavlivat-dannye-10-22-2
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Bug Bounty: как заработать на взломе
https://telegra.ph/Bug-Bounty-kak-zarabotat-na-vzlome-10-22
источник
2020 October 24
Life-Hack [Жизнь-Взлом]/Хакинг
#Новости

1. Производитель вакцин от COVID-19 отключил свои серверы после кибератаки
https://www.securitylab.ru/news/513311.php

2. Мошенники используют XSS-уязвимость для обмана пользователей Facebook
https://www.securitylab.ru/news/513309.php

3. Barnes & Noble атаковал шифровальщик Egregor, и его операторы уже «сливают» данные компании
https://xakep.ru/2020/10/21/barnes-and-noble-egregor/

4. Великобритания заявила, что российские хакеры готовили атаки на Олимпийские игры в Токио
https://xakep.ru/2020/10/20/olympic-attacks/
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
История одного репорта в Google или как манипулировать данными в Google Maps.
Часть 1
https://telegra.ph/Istoriya-odnogo-reporta-v-Google-ili-kak-manipulirovat-dannymi-v-Google-Maps-CHast-1-10-23
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Дамп сетевого трафика в Linux
https://telegra.ph/Damp-setevogo-trafika-v-Linux-10-23
источник
2020 October 25
Life-Hack [Жизнь-Взлом]/Хакинг
#Новости

1. Trustwave обнаружила хакера, который продал данные о 186 миллионах избирателей США
https://exploit.in/2020/13788/

2. Oracle исправила в своих продуктах более 80 критических уязвимостей
https://exploit.in/2020/13787/

3. Ботнет KashmirBlack заразил сотни тысяч сайтов
https://exploit.in/2020/13786/

4. В Nvidia GeForce Experience исправлен ряд серьезных уязвимостей
https://xakep.ru/2020/10/23/geforce-experience-bugs/
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
История одного репорта в Google или как манипулировать данными в Google Maps.
Часть 2
https://telegra.ph/Istoriya-odnogo-reporta-v-Google-ili-kak-manipulirovat-dannymi-v-Google-Maps-CHast-2-10-24
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Хитрости BIND. Берем контроль над DNS в свои руки
https://telegra.ph/Hitrosti-BIND-Berem-kontrol-nad-DNS-v-svoi-ruki-10-24
источник
2020 October 26
Life-Hack [Жизнь-Взлом]/Хакинг
#Новости

1. Как развивается ситуация вокруг возможного ввода ограничений на end-to-end шифрование: обзор событий
https://habr.com/ru/post/524832/

2. Trustwave обнаружила хакера, который продал данные о 186 миллионах избирателей США
https://exploit.in/2020/13788/

3. США задействует ИИ технологии Google для отслеживания мигрантов
https://www.securitylab.ru/news/513328.php

4. Ботнет KashmirBlack заразил сотни тысяч сайтов
https://exploit.in/2020/13786/
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Как происходят атаки при помощи голосового фишинга
https://telegra.ph/Kak-proishodyat-ataki-pri-pomoshchi-golosovogo-fishinga-10-25
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Пишем шеллкод под Windows на ассемблере.
Часть 1
https://telegra.ph/Pishem-shellkod-pod-Windows-na-assemblere-CHast-1-10-25
источник
2020 October 27
Life-Hack [Жизнь-Взлом]/Хакинг
#Новости

1. Великобритания тайно атаковала российских лидеров
https://www.securitylab.ru/news/513369.php

2. Обзор уязвимостей за неделю: 26 октября 2020 года
https://www.securitylab.ru/news/513367.php

3. Власти США наложили санкции на российский НИИ, который связывают с малварью Triton
https://xakep.ru/2020/10/26/sanctions/

4. В Nvidia GeForce Experience исправлен ряд серьезных уязвимостей
https://xakep.ru/2020/10/23/geforce-experience-bugs/
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Пишем шеллкод под Windows на ассемблере.
Часть 2
https://telegra.ph/Pishem-shellkod-pod-Windows-na-assemblere-CHast-2-10-26
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
OWASP APICheck – набор инструментов DevSecOps для HTTP API
https://telegra.ph/OWASP-APICheck--nabor-instrumentov-DevSecOps-dlya-HTTP-API-10-26
источник