Архив Безопасника
Медиа
Материалы по хакингу и информационной безопасности со всего интернета. Реклама: https://iimax.ru/seller135 MXFR26WhHUMnKFMXFR26
Загружаем канал…
Мы используем файлы cookie для работы сайта и аналитики посещаемости. Подробнее в Политике обработки данных и Правилах.
Медиа
Материалы по хакингу и информационной безопасности со всего интернета. Реклама: https://iimax.ru/seller135 MXFR26WhHUMnKFMXFR26
🟢 Optimization of Automated Software Testing Using Meta-Heuristic Techniques. Khari Manju Цель издания: познакомить читателей с различными эволюционными методами, используемыми для автоматической генерации и оптимизации тестовых данных в области тестирования ПО. — Книга охватывает автоматизированный процесс тестирования на разных уровнях (юнит-уровень, интеграционный, производительности), оценку стратегий тестирования, тестирование на уровне безопасности, оптимизацию тестовых случаев с помощью различных алгоритмов, а также контроль и мониторинг процесса тестирования. 👀 Источник ✋ Secure Books
Еще один кейс в архив: крупный автодилер внедрил двухфакторную аутентификацию для 1300+ сотрудников на сервисе ID от Контур.Эгиды. ИБ-регламенты компании требуют 2ФА для удаленной работы и подключения подрядчиков. После 2022 года иностранный сервис сменили на отечественный, но цена не устроила — искали решение со всеми нужными функциями и дешевле конкурентов. ID закрывает 2ФА на подключениях через VPN, RDG, ActiveSync, ADFS (OpenID Connect, SAML), на входе в Windows и OWA. На тестах проверяли связку с MS Exchange и Cisco AnyConnect, а также скорость уведомлений ИБ-отделу о входах. Внедряли через саморегистрацию: сотрудники сами создавали аккаунты по инструкции. Чуть дольше, чем по готовым спискам, зато «почистили» базу удаленных и сэкономили на лицензиях. Кто-то не хотел ставить приложение…
Читать целикомФайл
🟢 Методы и средства комплексной защиты информации в технических системах Учебно-практическое пособие по инженерно-технической, программно-аппаратной и организационной защите объектов информатизации. Фундаментальный научно-практический труд и учебное пособие, предназначенное для инженеров по защите информации, проектировщиков комплексных систем безопасности, студентов профильных ИБ-специальностей и администраторов защищенных объектов. — Книга позволяет системно взглянуть на ИБ, объединяя физический, технический и программный уровни защиты в единую устойчивую систему противодействия как внешним, так и внутренним угрозам. 👀 Источник ✋ Secure Books
Файл
🥷 Взлом API. Взлом программных интерфейсов веб- приложений Практическое руководство по обнаружению и эксплуатации уязвимостей в API, а также методам их защиты. Профессиональное техническое пособие для пентестеров, Bug Bounty охотников, разработчиков и специалистов по безопасности веб-приложений (AppSec), которые хотят освоить тестирование одного из самых критичных компонентов современных распределенных систем. — Книга предлагает системный подход к тестированию безопасности API, что является критически важным навыком в эпоху микросервисов, облачных вычислений и распределенных приложений. 👀 Источник ✋ Secure Books
👩💻 GrayKey обходит автоперезагрузку iPhone и сохраняет криминалистический доступ GrayKey Preserve от Magnet Forensics фиксирует состояние AFU, когда телефон уже был один раз разблокирован и ключи живут в памяти, и удерживает его даже после перезагрузки или потери питания, обходя защиту iOS 18.1, которая специально переводила долго заблокированный iPhone в недоступный режим BFU. Технический механизм не раскрыт: по одной из версий GrayKey вмешивается в системные таймеры удаления ключей, но доступ к AFU не означает доступ к содержимому, это лишь более выгодная стартовая точка для дальнейшего извлечения. — После фиксации инструмент отрубает сотовую связь, Wi-Fi и Bluetooth, чтобы устройство не получило команду удалённой блокировки или wipe. 👀 Источник ✋ Secure Books
🤒 Полный гайд от первого шелла до root Linux privilege escalation – это когда взломщик уже зашёл на сервер через уязвимость или украденный пароль, но оказался там как обычный пользователь без права делать что-либо важное, и теперь ищет способ дорасти до самого главного, до root. Linux устроен так, что даже взломанная машина не даёт атакующему полный контроль сразу: именно в этот момент решает, насколько аккуратно настроена система, одна лишняя галочка в правах на файл или забытая задача по расписанию, и путь к полному захвату открыт. — В данной статье мы рассмотрим, как обычная строчка в настройках sudo, SUID-бит на файле или скрипт по расписанию превращаются в лазейку для захвата всей системы, и почему «мы не храним ничего ценного» не защищает, если сервер становится плацдармом для ат…
Читать целиком✔️ CrackMapExec не умер | Oн стал лучше NetExec – открытый преемник легендарного CrackMapExec, поддерживаемый комьюнити с 2023 года, когда оригинальный мейнтейнер ушёл на покой. — Одной командой проверяет, где в сети работают учётки, запускает команды сразу на всех хостах через SMB, WinRM или RDP, дампит хеши SAM и LSASS, вытаскивает ключи Wi-Fi и сессионные куки через DPAPI, а модульная система позволяет прикрутить сотню дополнительных проверок. Задача – после получения первой учётки быстро понять, куда она открывает доступ в сети, что там лежит и как двигаться дальше, не бегая с инструментом по хосту за хостом вручную. 👀 Источник ✋ Secure Books
8 схем одного лета — в новом «Фрод-дайджесте» F6 ИИ внутри Android-трояна, ретрансляция NFC-сигналов, фейковые инвестиционные платформы и атаки на сотрудников компаний — мошеннические сценарии становятся сложнее и затрагивают разные этапы пользовательского пути. Эксперты F6 собрали в одном выпуске 8 актуальных разборов. Среди ключевых фактов: • Ущерб от схемы Mamont превысил 1 млрд рублей; • Число заражений Falcon выросло на 33% за 2 недели; • С начала 2026 года выявлено более 3 000 зараженных NFCGate устройств; • PromptSpy использует генеративный ИИ для анализа интерфейса Android-устройства и закрепления в списке недавних. В дайджесте — механика атак, риски для пользователей и бизнеса, признаки мошенничества и подходы к защите. Материал подготовлен на основе экспертизы F6 и базы знан…
Читать целиком