баг

  1. Admin

    Интересно Когда BSOD – это не баг, а фича. Злоумышленники научились профессионально притворяться сломанной «виндой».

    Когда BSOD – это не баг, а фича. Злоумышленники научились профессионально притворяться сломанной «виндой». Мошенники нашли способ превратить обычный клик по письму в полноценный удалённый доступ к компьютеру. Сообщение об отмене бронирования на Booking.com с внушительной суммой списания...
  2. Admin

    Статья Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы(Часть 2)

    Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы(Часть 2) Защита против примитивов эксплойтов: уменьшение примитивов атак при помощи ограничений syscall Так как быстрые пути выполнения распределителя (и в SLUB, и в распределителе страниц) реализованы при...
  3. Admin

    Статья Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы(Часть 1)

    Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы Часть 1 Введение В этом посте описывается простой в реализации баг блокировки ядра Linux и то, как я использовал его против ядра Debian Buster 4.19.0-13-amd64. В посте рассматриваются варианты устранения...
  4. DOMINUS

    В Telegram аннулируют подписки Premium, полученные обманным путем

    Летом текущего года в Telegram появилась подписка Premium, предоставляющая дополнительную функциональность, а также снимающая многие лимиты и ограничения. Как выяснилось теперь, многие пользователи покупали подписку не через официального бота, а у третьих лиц, с огромными скидками. По данным...
  5. Denik

    Интересно 6000 Пользователей Coinbase пострадали из-за бага многофакторной аутентификации

    Издание Bleeping Computer сообщило, что криптовалютная биржа Coinbase уведомила около 6000 клиентов о том, что их аккаунты были взломаны из-за уязвимости в системе многофакторной аутентификации. С марта по май 2021 года неизвестные злоумышленники проникали в чужие учетные записи ради кражи...
  6. Denik

    Интересно Баг в Zoom позволял за считанные минуты взломать код доступа

    Встречи в Zoom по умолчанию были защищены шестизначным кодом, а значит, что существовало 1 млн возможных комбинаций. Отсутствие ограничений на количество попыток ввода пароля в web-клиенте Zoom позволяло злоумышленникам быстро подбирать коды доступа, используемые для защиты встреч. По...
  7. S

    Systemd позволяет получить права суперпользователя на дистрибутивах Linux

    Проблема связана с недействительным именем пользователя в unit-файлах. Получить права суперпользователя на дистрибутиве Linux, использующем для инициализации системный менеджер systemd, можно с помощью недействительного имени пользователя в файле systemd.unit. В Linux во избежание путаницы...