Blackhole + CVE-2012-0507 = Carberp

На этой неделе известный набор эксплойтов Blackhole обновился до версии 1.2.3 и в его составе появился новый эксплойт для Java на уязвимость CVE-2012-0507 (Java/Exploit.CVE-2012-0507). Первыми ...
+47
4 апреля 2012, 12:02
37
SVH 21,5

Обзор бесплатных инструментов для пентеста web-ресурсов и не только v2

Как-то давно я уже писал об этом, но немного скудно и сумбурно. После я решил расширить список инструментов в обзоре, добавить статье структуры, учесть критику (большое спасибо Lefty за советы) и ...
+103
25 января 2012, 00:42
893
BeLove 61,5

Секреты Meterpreter Payload из песочницы

Что такое Meterpreter? Meterpreter — расширенная многофункциональная начинка (Payload), которая может быть динамически расширена во время выполнения. В нормальных условиях, это означает, что это ...
+24
24 октября 2011, 18:55
37
whunter 2,0

Обзор бесплатных инструментов для аудита web-ресурсов и не только

Вопрос безопасности всегда будет актуальным, особенно в Сети. По этому, чтобы в один прекрасный день не получить на своем ресурсе такую картинку нужно уметь проверять на предмет уязвимостей себя ...
+159
30 июля 2011, 22:28
690
BeLove 61,5

Metasploit нацелился на Apple iOS

Известная платформа для создания и тестирования эксплоитов Metasploit от HD Moore обновилась до версии 3.7.0. Новый релиз примечателен тем, что в него впервые включён пост-эксплоит для получения ...
+16
13 мая 2011, 23:07
2
alizar 2224,8

Сколько дыр в кафтане Adobe? (CVE-2010-2883)

По числу эксплуатируемых уязвимостей программа Adobe Acrobat Reader является одной из самых «дырявых» и, в тоже время, наиболее популярной у злоумышленников. Атаки с использованием уязвимостей в ...
+56
13 сентября 2010, 19:00
10
SVH 21,5

Концептуальная уязвимость в механизме загрузки DLL (MSA2269637)

На прошлой неделе на Хабре уже писали о заявлении HD Moore и найденной им уязвимости, которая содержится в достаточно большом количестве приложений и работает на всех версиях MS Windows. Но все ...
+38
24 августа 2010, 19:04
23
SVH 21,5

LNKpokalipsis или новая багофича от MS (CVE-2010-2568)

На хабре уже писали о Win32/Stuxnet и раскрывшейся вместе с ним уязвимостью. Но самой уязвимости уделяется почему то мало внимания, в основном весь шум вокруг Win32/Stuxnet и использованных валидных ...
+30
21 июля 2010, 18:30
15
matrosov 16,5

Появился патч для Internet Explorer (Операция «Аврора»)

Как и обещал, читатели хабра первыми узнают о появлении обновления:) Буквально пару минут назад мы опубликовали обновление, закрывающее уязвимость во всех версиях Internet Explorer. Скачать можно ...
+10
21 января 2010, 21:13
1
antonms 11,5

Патч для Internet Explorer появится 21-го января(Операция «Аврора»)

Многие уже написали об уязвимости, наденной в большинстве версий Internet Explorer (раз пост на хабре, два пост). Буквально пару минут назад мне пришла коммуникация из корпорации, в которой ...
+6
20 января 2010, 23:50
1
antonms 11,5