Size: a a a

ANTICHAT Channel

2017 October 27
ANTICHAT Channel
Официальный блог jQuery взломан, проведен дефейс
https://goo.gl/uG5XPn
источник
ANTICHAT Channel
источник
2017 October 28
ANTICHAT Channel
Переслано от Oleksandr Novikov
источник
ANTICHAT Channel
источник
2017 October 29
ANTICHAT Channel
CrackMapExec (CME) Post-Exploitation Tool: A Swiss Army Knife for Pentesting Networks (developed by @byt3bl33d3r) https://github.com/byt3bl33d3r/CrackMapExec
источник
ANTICHAT Channel
Fall Creators Update для программиста. Пробуем новые фичи Universal Windows Platform
источник
ANTICHAT Channel
Мошеннические схемы с криптовалютой

#технологии #крипта

Читать
источник
ANTICHAT Channel
проводить будет Марь Семенна, учитель литературы, 67 лет
источник
2017 October 30
ANTICHAT Channel
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Доступ разрешен. Изучаем баги LG, Samsung и Motorola, позволяющие снять данные с зашифрованного смартфона
источник
ANTICHAT Channel
Новая система unCAPTCHA может обойти 450 reCAPTCHA за менее чем 6 секунд
https://goo.gl/jrHQXe
источник
ANTICHAT Channel
В операционных системах существуют символический ссылки. Это специальные файлы, в которых вместо собственных данных ссылка на содержимое другого файла.
Чтобы создать такую ссылку в unix - достаточно ввести команду
ln -s /etc/passwd myfile

Теперь, обращаясь к файлу myfile - мы будем обращаться к файлу passwd.

Такую ссылку можно запаковать (например утилитой zip с аргументом --symlinks) и если веб-приложение будет работать с архивами, есть вероятность, что обрабатывать она будет собственные файлы, ссылки на которые были в архиве. Тем самым возможно читать локальные файлы или добиться отказа в обслуживании.

Интересно, а кто-то уже догадался добавлять симлинки в docx 🤔?
источник
ANTICHAT Channel
Для примера - архив с твоим /etc/passwd ;)
источник
ANTICHAT Channel
Для любителей паранойи - тут возникло подозрение, что Фейсбук записывает голос пользователя с микрофона устройства, для того, чтобы более лучше показывать этому пользователю рекламу в ФБ. Технических доказательств нет, но совпадения странные, так что верит или не верить этому - на ваше усмотрение. (Написал и поправил шапочку из фольги)
https://www.reddit.com/r/videos/comments/79i4cj/youtube_user_demonstrating_how_facebook_listens/?sort=top
https://goo.gl/NYwnej
источник
ANTICHAT Channel
Интересный отчёт у ЛК об исследовании информационной безопасности в приложениях для дейтинга - всевозможные Тиндеры, Мамбы и проч. От перехвата сообщений до де-анонимизации пользователей https://securelist.com/dangerous-liaisons/82803/
источник
ANTICHAT Channel
Как чувак хакнул внутренний багтрекер Google https://medium.com/@alex.birsan/messing-with-the-google-buganizer-system-for-15-600-in-bounties-58f86cc9f9a5
источник
ANTICHAT Channel
Вдогонку: в архив можно всунуть не только симлинк, но и файл с вектором path traversal в имени.
Некоторые библиотеки для работы с архивами были уязвимы к такой атаке и при распаковке читали произвольные файлы.
Скрипт для создания таких архивов: https://github.com/ptoomey3/evilarc
источник
2017 October 31
ANTICHAT Channel
Уязвимость в Windows позволяет похитить учетные данные без взаимодействия с пользователем
https://goo.gl/YNdLeH
источник
ANTICHAT Channel
источник