Size: a a a

ANTICHAT Channel

2019 December 09
ANTICHAT Channel
В OpenBSD обнаружены уязвимости повышения привилегий и обхода аутентификации
https://xakep.ru/2019/12/09/openbsd-bugs/
источник
ANTICHAT Channel
Явка провалена: выводим AgentTesla на чистую воду. Часть 2
https://habr.com/ru/post/479120/?utm_campaign=479120&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
APT в Avast. CISO Avast Джайла Балу об атаке на компанию и о сложностях хорошей безопасности
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Появился инструмент для «пиратского» продления поддержки Windows 7
https://xakep.ru/2019/12/09/windows-7-esu/
источник
ANTICHAT Channel
[Воркшоп] Теория и практика пентеста Wi-Fi сетей (2 дня)

Двухдневный мастер-класс по изучению тонкостей Wi-Fi сетей на всех уровнях: от теории и протоколов 802.11 до практических упражнений на реальном оборудовании.

На воркшопе мы разберем WiFi сети на все уровнях: фундаментальные основы передачи радиосигналов, теорию антенн и устройство приемопередающего тракта, стек протоколов. Опробуем все полученные знания на практике: будет развернут тестовых стенд с реальным оборудованием из  WiFi-роутеров, точек доступа и клиентских устройств, которые мы будем проверять на уязвимости. реальном оборудовании.

Дата проведения: 14 и 15 декабря 2019

Место: Хакспейс Нейрон

Подробное описание и регистрация:
https://neuronspace.timepad.ru/event/1138215/
источник
ANTICHAT Channel
Берегите ваши донглы: исследование безопасности ресивера клавиатур Logitech
https://habr.com/ru/post/479374/?utm_campaign=479374&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
Доступ к муниципальным камерам Москвы и системе распознавания лиц можно купить)

Компания разработчик и Мосгортелеком попросту игнорировали запросы от журналиста / редакции которую он представляет:

https://mbk.news/suzhet/bolshoj-brat-optom-i-v-roznicu/

Собственно тот самый вход:

https://echd.mos.ru/login/auth
источник
ANTICHAT Channel
Свежая утилита от Google:

https://github.com/google/path-auditor
источник
ANTICHAT Channel
источник
ANTICHAT Channel
йе, Мак-пользователи могут гордиться тем, что Северная Корея не забывает о них. Бесфайловое (ну почти) заражение с исполнением в памяти, без сохранения на диск — демон, живущий памяти, исполняемый под root, и выживающий после рестартов, а потом загружающий с сервера код для исполнения. Авторство указывает на группу Lazarus, которая считается северокорейской группировкой. Вирус маскируется под приложение для торговли криптовалютой, да и обычному пользователю особо опасаться нечего — Макос предупредит о неподписанном ПО. Подозреваю, что все это делается для воровства криптовалют. Хотя сам факт прогресса таких вирусов под Маком — это интересно.

подробный отчет по ссылке
https://objective-see.com/blog/blog_0x51.html
источник
2019 December 10
ANTICHAT Channel
The C64 - Retro Games
https://retrogames.biz/the-c64
Ремейк легендарного компьютера Commodore 64 поступил в продажу
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Тоже интересный материал по анализу сервиса TikTok и сайта компании. Бесконечная слежка за пользователями и их действиями, фингерпринтинг устройств, использование ПО без надлежащей лицензии, хранение данных неизвестно где. Хороший сервис, не зря его в Штатах пытаются расследовать в рамках угрозы национальной безопасности
https://rufposten.de/blog/2019/12/05/privacy-analysis-of-tiktoks-app-and-website/
источник
ANTICHAT Channel
VMware закрыла RCE-уязвимость в ESXi и Horizon
https://threatpost.ru/vmware-patches-esxi-vuln-demonstrated-at-tianfu-cup/34994/
источник
ANTICHAT Channel
NordVPN запустил программу bug bounty
https://xakep.ru/2019/12/10/nordvpn-bb/
источник
ANTICHAT Channel
Спаси и сохрани! Сравниваем популярные программы для резервного копирования
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Как хардварные пассворд-менеджеры хранят пароли в плейн-тексте :)

Hardware deep dive на эту тему:

https://www.pentestpartners.com/security-blog/hacking-hardware-password-managers-the-reczone/
источник
ANTICHAT Channel
18 декабря, 20:00 мск в прямом эфире состоится открытый вебинар в рамках курса "Безопасность Linux":  "Уязвимости Docker. Побег из контейнера в хост с эскалацией привилегий"

Доступ через вступительный тест: https://otus.pw/VYBN/

- будут показаны уязвимости Docker
- продемонстрирована эксплуатацию самого популярного бага - Dirty COW (CVE-2016-5195), который позволяет из контейнера выбраться в хостую ОС и производить там манипуляции

Ведет вебинар Иван Пискунов – независимый эксперт, практикующий специалист в области защиты информации, автор и преподаватель курсов по ИБ со стажем преподавания более 5 лет, опытом работы в отраслях ИТ и ИБ более 9 лет.
источник