Закрытие уязвимостей | $ information Security Squad - Part 11
Закрытие уязвимостей
Bind уязвимость DNS
0272
BIND – самый распространенный из DNS-серверов. На днях анонсирована уязвимость, которая существовала в нем целых 17 лет. Хакеры, спокойно!
Закрытие уязвимостей
Закрываем уязвимость PhpMyAdmin
0395
PhpMyAdmin – наиболее распространенная тулза для администрирования MySQL и MariaDB через веб-интерфейс. Огромное множество сайтов, особенно на хостингах
Закрытие уязвимостей
Закрытие широковещательных запросов
0692
Серверы WINS давным-давно не используются, а из последних серверов Windows уже выпилены. Как клиент Windows тем не менее использует разрешение имен NetBIOS
Аудит ИБ
Аудит доступа к журналам Windows
2656
Есть два типа людей: одни не знают, что такое фракталы, а другие уверены, что есть два типа людей: одни не знают, что такое фракталы, а другие уверены
Закрытие уязвимостей
Включение локального файла (LFI) Пентест Web приложений
02.6к.
Полное руководство по тестированию безопасности уязвимости LFI с целью тестирования на ошибки и тестирования на проникновение. Цель этой статьи  помочь
Закрытие уязвимостей
Избежание переполнения файловой системы в Linux директории,
0526
Во избежание переполнения файловой системы в Linux директории, к которым у многих пользователей, в том числе у внешних, есть доступ, рекомендуется создавать
Закрытие уязвимостей
Teamviewer уязвимость
0313
TeamViewer – крайне популярная альтернатива RDP, SSH и VNC, как для Windows, так и для Mac OS и Linux. Вчера команда разработки выпустила срочное
Закрытие уязвимостей
Exim chunked запросы
0277
  Exim – один из лидирующих мейл-серверов для Linux/Unix, который используется во многих компаниях. Не так давно в нем были обнаружены новые
Аудит ИБ
Аудит Linux
11.3к.
Один из основных столпов практической безопасности – аудит событий. Без него просто немыслим разбор инцидентов и проведение криминалистических исследований.
Закрытие уязвимостей
Принтеры HP уязвимость
0337
В прошивке ряда моделей принтеров Hewlett Packard (HP) обнаружена уязвимость, позволяющая атакующему удаленно выполнить произвольный код на уязвимых устройствах.