Size: a a a

ANTICHAT Channel

2020 February 13
ANTICHAT Channel
BUGCROWD + PENTESTERLAB — LEARN WEB HACKING EASIER!
https://www.bugcrowd.com/blog/bugcrowd_pentesterlab/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Microsoft призвала администраторов Exchange отключить SMBv1 для защиты от малвари
https://xakep.ru/2020/02/13/smbv1-danger/
источник
2020 February 14
ANTICHAT Channel
Defeating Ptrace Anti-Debug

https://aaronyoo.github.io/ptrace-anti-debug.html

#re #tips #linux #antidebug #darw1n
источник
ANTICHAT Channel
Арестован оператор миксер-сервиса Helix, через который было отмыто более 300 млн долларов
https://xakep.ru/2020/02/14/helix/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
https://cxsecurity.com/issue/WLB-2020020068
Linux >= 2.6.13 prctl kernel exploit(Local)
This flaw allows us to create a root owned coredump into any directory.
источник
ANTICHAT Channel
Расширения Chrome крадут данные пользователей. В совокупности 500 расширений (уже удалены из магазина приложений Chrome), охватывающих порядка 1.7 млн пользователей.

Как небольшое дополнение можно сказать - браузер, это окно в мир, вкусный вектор атаки, относитесь внимательней к расширениям, которые ставите в браузер (неважно какой это бразуер)

Самостоятельно можно проверять расширения бесплатным инструментом от авторов статьи (последняя ссылка поста):

https://crxcavator.io

Статья по сабжу:

https://duo.com/labs/research/crxcavator-malvertising-2020
источник
ANTICHAT Channel
источник
ANTICHAT Channel
82% уязвимостей в веб-приложениях содержатся в исходном коде
https://xakep.ru/2020/02/14/web-apps-stats/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
70 магазинов, угнанные данные платежных карт и явно целенаправленная масштабная атака на аналог шлакдональдца (а ведь мы в закусочных картами тоже через POS платим, да везде платим, если уж на то пошло ☝️)

Понятно, что их "нагнули"... И они в этом честно признались. Собственно признание о факте утечки (без отмазок и мощного пинг-понга):

https://www.rutters.com/paymentcardincident/
источник
ANTICHAT Channel
Twitter и Facebook оштрафованы на 4 млн рублей за отказ локализовать персональные данные россиян на серверах в РФ.

Что это всё значит и что будет дальше.
Закон о «локализации персональных данных» придумали только ради того, чтобы его не выполнили крупные зарубежные компании, чтобы создать «законное» основание для блокировки в любой момент.
Эти «персональные данные» невозможно определить и отделить от всего массива данных, даже если попытаться сделать это частично — это многомиллионные затраты (в долларах) и нарушение целостности системы, механизмов работы сервиса, на которые никогда не пойдут компании вроде твиттера и фейсбука.

С этого момента, над Твиттером и Фейсбуком повисло «законное» основание для блокировки.
В любой момент, когда российская власть посчитает нужным заблокировать соцсети (например, во время массовых протестов), они сделают это «законно» (по их «понятиям», так-то незаконно, конечно).
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Snoop Project невероятный инструмент интернет разведки, которого пользователи рунета ждали так долго — доступен
https://habr.com/ru/post/488432/?utm_campaign=488432&utm_source=habrahabr&utm_medium=rss
источник
2020 February 15
ANTICHAT Channel
Watch "Introduction to Docker for CTFs" on YouTube
https://youtu.be/cPGZMt4cJ0I
источник
ANTICHAT Channel
источник
2020 February 16
ANTICHAT Channel
Ким Дотком: пойманный в сеть, самый разыскиваемый человек онлайн. Часть 4
https://habr.com/ru/post/488470/?utm_campaign=488470&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
На официально продаваемые в России смартфоны, планшеты и «умные» телевизоры с 1 июля 2020 года будут предустанавливаться поисковые системы, карты и навигаторы.

Спустя год, то есть с 1 июля 2021 года к ним добавятся: антивирусы, мессенджеры, соцсети, почтовые приложения, «Госуслуги» и их аналоги.

Конкретный список приложений в ведомстве не раскрыли, так как это бы нарушило закон конкуренции.

🔗 http://bit.ly/2V5gtY7
источник
ANTICHAT Channel
Hack The Box. Прохождение JSON. Уязвимость в Json.Net и LPE через SeImpersonatePrivilege
https://habr.com/ru/post/488546/?utm_campaign=488546&utm_source=habrahabr&utm_medium=rss
источник