Capture the Flag: разбор взлома сервера на примере уязвимости SSRF
С помощью CTF можно усовершенствовать свои навыки пентеста. Представляем вашему вниманию разбор одного из таких соревнований.

Новости обо всём, что связано с информационной безопасностью, а также руководства по устранению уязвимостей в системах
С помощью CTF можно усовершенствовать свои навыки пентеста. Представляем вашему вниманию разбор одного из таких соревнований.

DeepMasterPrints — искусственные отпечатки для обхода биометрических систем идентификации. Погрешность в 0,1 % позволяет подделать до 70 % отпечатков.

Они позволяют атаковать различные части процессора: обходят защитные механизмы памяти, а также атакуют Pattern History Table и Branch Target Buffer

Он называется FlawedAmmyy и способен полностью брать под контроль целевое устройство, перехватывая все данные, в том числе конфиденциальные.

С 16 января 2019 года зарегистрироваться в новом домене смогут владельцы брендов. Всем остальным домен станет доступен с 28 февраля 2019 года.

Эти API позволят создавать в Chrome веб-приложения, неотличимые от нативных. Они будут работать с локальной файловой системой и расширенными функциями ОС.

QUIC будет работать поверх UDP и, как ожидается, позволит ускорить передачу данных за счёт быстрой установки соединения и улучшенной коррекции ошибок.

Его главной проблемой является то, что поддержка сериализации и десериализации в Ruby встроена в сам язык, а не в сторонние библиотеки.
