Закрытие уязвимостей | $ information Security Squad
Закрытие уязвимостей
📦 На Arch Linux обрушилась очередная волна вредоносных пакетов
030
На Arch Linux обрушилась очередная волна вредоносных пакетов. На Arch Linux AUR обрушилась очередная волна вредоносных пакетов. Это набор бесполезных скриптов
Закрытие уязвимостей
🖧 Почему разделение рабочей нагрузки и управления должно быть стандартом в каждой среде VMware
0203
По мере того как виртуализация продолжает развиваться, а гибридные облачные модели становятся нормой, чем исключением, один из принципов архитектуры неизменно
Закрытие уязвимостей
🖧 Виды взлома VoIP и меры противодействия
0717
Введение Протокол передачи голоса через Интернет (VoIP) позволяет осуществлять голосовые вызовы через Интернет, обеспечивая гибкость и экономию средств для бизнеса.
Закрытие уязвимостей
🌐 Владельцы веб-сайтов по-прежнему хранят резервные копии своих веб-сайтов в Интернете.
0610
В Интернете полно владельцев веб-сайтов, которые хранят резервные копии своих веб-сайтов, таких как WordPress, в общедоступных каталогах.
Закрытие уязвимостей
🐧 Как проверить уязвимость руткита New Curing Rootkit на компьютере под управлением Linux.
0512
Новый Curing Rootkit – это новая часть вредоносного ПО, нацеленного на Linux-машины. Он использует io_uring, встроенный в ядро, и позволяет с помощью
Закрытие уязвимостей
🌐 Уязвимость массового назначения API
0752
Уязвимости массового назначения возникают в тех случаях, когда пользователь может инициализировать или перезаписать переменные на стороне сервера, для
Закрытие уязвимостей
⚓ Бесплатный способ для защиты гонки симлинков (Race Conditions) cPanel
02.1к.
Состояние гонки симлинков на cPanel – это тип уязвимости безопасности, возникающий, когда злоумышленник может манипулировать символическими ссылками
Закрытие уязвимостей
🐧 Как составить список обновляемых пакетов с помощью apt и apt-get
01.8к.
Как перечислить пакеты, которые можно обновить с помощью apt и apt-get. Определим операционную систему. Обновим индекс пакетов 📦 Команды Apt Update и Upgrade
Закрытие уязвимостей
🔐 Устранение проблем с рекомендуемыми наборами шифров SSL/TLS (PCI DSS) Поиск
02.5к.
Предыстория Сканирование на предмет уязвимостей обнаружило эту проблему. Некоторые ssl/tls порты используют небезопасные наборы шифров, такие как: ECDHE-RSA-AES256-SHA
Закрытие уязвимостей
📦 Понимание атак на цепочки поставок и проверка зависимостей OWASP
03.4к.
В современном мире разработки программного обеспечения безопасность является первостепенной задачей. Разработчики часто полагаются на сторонние библиотеки