Темы

Кибербезопасность

Cybersecurity · 40 статей

  1. Переполнение буфера: уязвимость и методы эксплуатации.

    Переполнение буфера: уязвимость в программировании и безопасности. Происходит при записи данных за пределы выделенной памяти, приводя к сбоям и взлому.

    #933 · 10 мин чтения

  2. djbdns: История, Архитектура и Безопасность DNS-пакета

    djbdns: безопасная и надежная DNS реализация от Daniel J. Bernstein. Альтернатива BIND, устойчива к взломам, популярна для авторитативных серверов.

    #2017 · 2 мин чтения

  3. Эксплойты: методы проникновения и уязвимости компьютерных систем.

    Эксплойт: что это такое? Уязвимости в ПО, способы взлома систем, повышение привилегий и DoS-атаки. Защитите свой компьютер! Кибербезопасность.

    #2289 · 3 мин чтения

  4. Политика раскрытия уязвимостей в компьютерной безопасности

    Раскрытие уязвимостей в компьютерной безопасности: политика полного разглашения, анализ рисков и важность информирования пользователей для защиты от атак.

    #2753 · 6 мин чтения

  5. Паразитические вычисления: использование ресурсов без ведома пользователя.

    Паразитические вычисления: техника скрытого использования ресурсов чужой программы для решения сложных задач без уязвимостей. Безопасность, 3-SAT.

    #5720 · 2 мин чтения

  6. Защитное программирование: Методология разработки безопасного ПО

    Защитное программирование: разработка надежного ПО с обнаружением ошибок и безопасностью. Повышение качества кода, понятности и отказоустойчивости.

    #14691 · 2 мин чтения

  7. Протокол обнаружения сетевых служб SSDP: уязвимости и атаки

    Протокол SSDP: обнаружение сетевых сервисов без DHCP/DNS. Основа UPnP для дома и малого офиса. Узнайте о принципах работы и стандартах реализации.

    #55331 · 1 мин чтения

  8. Полиглотные файлы и программы: совместимость и риски безопасности

    Полиглот в программировании: файл или программа, валидная в разных языках/форматах. Создание, применение, риски безопасности и совместимость.

    #71314 · 3 мин чтения

  9. ВинНьюк: Атака отказа в обслуживании на Windows

    WinNuke: DoS-атака на Windows 95/NT/3.1x/7 через NetBIOS (порт 139). Вызывает BSOD, потерю несохраненных данных, используя OOB-пакеты и Urgent pointer.

    #76894 · 1 мин чтения

  10. Защита от переполнения буфера в программном обеспечении

    Защита от переполнения буфера: методы предотвращения уязвимостей в ПО. Обнаружение и блокировка ошибок записи за пределы выделенной памяти в стеке.

    #123324 · 10 мин чтения

  11. Защита Linux-систем: Проект Exec Shield

    Exec Shield: защита Linux от атак. Патч для ядра Linux эмулирует NX bit, предотвращая выполнение кода в областях данных и снижая риск взлома.

    #149443 · 3 мин чтения

  12. Атака «возврат в libc» и методы защиты

    Атака "return to libc": обход защиты NX через использование библиотечных функций. Уязвимость переполнения буфера, не требует инъекции кода. Безопасность.

    #150102 · 2 мин чтения

  13. Рандомизация адресного пространства как метод защиты от взлома

    ASLR: защита от взлома через уязвимости памяти. Рандомизация адресного пространства для повышения безопасности системы. Linux, OpenBSD, PaX.

    #152878 · 9 мин чтения

  14. Канонизация данных: приведение к стандартному виду.

    Канонизация данных: приведение к стандартному виду для сравнения, оптимизации алгоритмов и упорядочивания. Нормализация в информатике и файловых системах.

    #174709 · 4 мин чтения

  15. Уязвимости, вызванные внедрением кода из-за некорректных данных

    Уязвимости внедрения кода: как неверные данные приводят к взлому программ. SQL-инъекции, OS-команды и другие типы атак. Защита от вредоносного кода.

    #176921 · 4 мин чтения

  16. Защита памяти: W^X и предотвращение выполнения кода в данных

    Защита памяти W^X в ОС: страницы памяти либо для записи, либо для выполнения, но не одновременно. Предотвращает выполнение вредоносного кода.

    #187863 · 3 мин чтения

  17. Питер Затко: от хакера до разоблачителя Twitter

    Питэр Затко (Mudge) – эксперт по кибербезопасности, хакер и программист. Основатель L0pht и Cult of the Dead Cow, пионер в области взлома и защиты систем.

    #242799 · 4 мин чтения

  18. Произвольное выполнение кода: уязвимости и эксплойты

    Выполнение произвольного кода (ACE): уязвимость, позволяющая злоумышленнику запускать код на целевой системе. RCE, эксплойты, кибербезопасность.

    #248012 · 3 мин чтения

  19. Уязвимость Symlink Race в Безопасности Программного Обеспечения

    Уязвимость symlink race в безопасности ПО: злоумышленник создает символическую ссылку для записи в защищенные файлы. Как предотвратить? Подробности здесь.

    #258359 · 2 мин чтения

  20. Дэн Фармер: Пионер в области сканирования уязвимостей и компьютерной безопасности.

    Дэн Фармер – пионер в разработке сканеров уязвимостей Unix и сетей. Создатель COPS и SATAN, инструментов для анализа безопасности компьютерных систем.

    #266415 · 2 мин чтения

  21. Уязвимость обхода каталогов и несанкционированный доступ к файловой системе

    Уязвимость безопасности: атака обхода каталогов позволяет несанкционированный доступ к файловой системе. Защитите данные от Zip Slip и других угроз!

    #301324 · 2 мин чтения

  22. Искусство эксплуатации: Взлом и компьютерная безопасность.

    Хакерство: Искусство эксплуатации – книга Smibbs Erickson о компьютерной безопасности и взломе. Практические примеры, Gentoo Linux, 2003/2008.

    #305944 · 3 мин чтения

  23. HoneyMonkey: Система обнаружения эксплойтов в сети Интернет

    HoneyMonkey от Microsoft Research – это honeypot для обнаружения эксплойтов в браузере и вредоносного ПО в сети. Анализирует изменения системы после посещения сайтов.

    #308942 · 2 мин чтения

  24. SMBRelay и SMBRelay2: Инструменты для атак "человек посередине" на Windows

    SMBRelay & SMBRelay2: инструменты для MITM-атак на Windows. Уязвимость, обнаруженная cDc в 2001, частично устранена Microsoft в 2008, но остаётся риском при пересылке SMB.

    #316649 · 2 мин чтения

  25. Меры по повышению безопасности приложений

    Безопасность приложений (AppSec): защита веб-приложений и сервисов на всех этапах разработки. Обнаружение, исправление и предотвращение уязвимостей.

    #321549 · 4 мин чтения

  26. Уязвимости типа "Время проверки — время использования" (TOCTOU) в программном обеспечении.

    Уязвимости TOCTOU: опасный класс ошибок в ПО, возникающий из-за гонок данных. Примеры в UNIX, OpenSSH, Docker. Защита от TOCTOU в разработке.

    #329632 · 3 мин чтения

  27. Hooking

    #350709 · 4 мин чтения

  28. Free60: Linux на Xbox 360

    Free60: установка Linux на Xbox 360. Запуск Gentoo, Debian, Ubuntu. Взлом Xbox 360 через уязвимость Hypervisor для запуска Linux и BSD. 🎮💻

    #374706 · 5 мин чтения

  29. Защита исполняемой памяти в компьютерной безопасности

    Защита исполняемого пространства в кибербезопасности: предотвращение выполнения кода в областях данных с помощью NX-бита и тегов памяти. Защита от атак!

    #399929 · 5 мин чтения

  30. Metasploit: Инструмент для тестирования безопасности и пентеста

    Metasploit: инструмент для тестирования безопасности и пентеста. Обнаружение уязвимостей, разработка IDS-сигнатур. Rapid7, Canvas, Core Impact – альтернативы.

    #409335 · 4 мин чтения

  31. Проверка на заражение данных: защита от уязвимостей в программировании.

    Защита от взлома: что такое taint checking в программировании (Perl, Ruby, Ballerina). Предотвращение SQL-инъекций и атак, анализ влияния внешних данных.

    #413364 · 2 мин чтения

  32. Код с доказательством: Верификация безопасности приложений через формальные доказательства.

    Proof-carrying code (PCC): формальная проверка безопасности приложений через доказательства. Защита от уязвимостей, таких как переполнение буфера.

    #414513 · 2 мин чтения

  33. Каталог уязвимостей и угроз информационной безопасности

    Уязвимости и риски информационной безопасности: CVE – каталог известных угроз. Подробно о системе CVE, базе данных уязвимостей и способах защиты.

    #418665 · 4 мин чтения

  34. Межсайтовая установка cookie (Межсайтовая «выпечка» cookie)

    Кросс-сайтовая "выпечка" (Cross Site Cooking) – уязвимость браузера, позволяющая злоумышленникам устанавливать cookie на чужом домене. Атаки на сессии и эксплуатация уязвимостей.

    #420033 · 2 мин чтения

  35. Cain & Abel: Программа для восстановления паролей

    Cain & Abel: программа для восстановления паролей Windows. Взлом хешей, перехват сетевого трафика, атаки по словарю и радужными таблицами. Устарела.

    #430257 · 1 мин чтения

  36. Критика операционной системы Windows XP и Windows в целом

    Критика Windows XP: уязвимости безопасности, ошибки активации, проблемы с производительностью. Риски из-за прав администратора и вредоносного ПО.

    #430838 · 10 мин чтения

  37. Конкурс на самую коварную программу на C

    Конкурс Underhanded C: создание вредоносного кода на C, маскирующегося под ошибки. Программы должны выполнять задачу, скрывая злонамеренные действия.

    #454464 · 4 мин чтения

  38. Анализ исходного кода программного обеспечения: аудит и безопасность

    Аудит исходного кода: всесторонний анализ программного обеспечения на наличие ошибок, уязвимостей и несоответствий стандартам. C/C++ – наиболее частый объект.

    #456513 · 2 мин чтения

  39. Shatter attack

    #459483 · 3 мин чтения

  40. DLL injection

    #477384 · 1 мин чтения