Закрытие уязвимостей | $ information Security Squad - Part 10
Закрытие уязвимостей
Рандомизация распределения виртуальной памяти (ASLR)
01.1к.
В Linux есть возможность включить рандомизацию распределения виртуальной памяти (ASLR). Это одновременно защищает от эксплуатации всех уязвимостей, связанных
Закрытие уязвимостей
Шаблоны MSS описание
0489
Ну раз уж мы установили шаблоны MSS, посмотрим, что еще в них есть полезного. Неспроста же это дополнительный пак шаблонов для безопасности. AutoAdminLogon –
Закрытие уязвимостей
Усиление сетевых настроек Windows
0827
В продолжении статьи: Усиление сетевых настроек Linux и       Винда, конечно, тоже требует настройки всех этих сетевых параметров, про которые мы говорили.
Закрытие уязвимостей
Коллекция Google список дорков для SQL инъекции- SQL дорки 2018
7127к.
Google помогает найти уязвимые сайты, индексированные в результатах поиска Google. Вот последняя коллекция docs от Google SQL. Более миллиона людей ищут
Закрытие уязвимостей
Как реализовать защиту по SSL в Apache Tomcat👨⚕️
01.9к.
Одной из важных задач защиты Tomcat является настройка SSL-сертификата, потому что веб-приложение доступно через HTTPS. Есть много способов добиться этого.
Закрытие уязвимостей
Усиление сетевых настроек Linux
03.7к.
Как это так вышло, что мы до сих пор не подкрутили сетевые настроечки Linux?! Срочно, срочно… Править будем файл модифицируемых в процессе работы
Закрытие уязвимостей
Уязвимость NAS Seagate
0153
Вот и NAS от Seagate отличились (Seagate Personal Cloud Home Media Storage). В отличии от Western Digital не явный бэкдор, а все лишь ошибки в функционале.
Закрытие уязвимостей
уязвимость в клиенте BitTorrent Transmission
0312
Опубликована информация о неисправленной еще уязвимости в клиенте BitTorrent Transmission. Transmission имеет клиент-серверную архитектуру, где клиентский
Закрытие уязвимостей
Уязвимость iphone, Ipad Mac
0175
Создана магическая ссылка “iabem97.github.io/chaiOS“. При ее получении в приложении “Сообщения” iPhone, iPad и Mac зависают или
Закрытие уязвимостей
Уязвимость VirtualBox
0212
Вас тоже задолбало навязчивое предложение VirtualBox обновиться? А вот сейчас самое время. Вчера Oracle выпустила плановую пачку обновлений http://www.