Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
1.2K photos
54 videos
85 files
3.66K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: @timcore1
Download Telegram
Сертификат №101226739 по программе «Основы операционных систем» от академии Intel на английском языке

Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101226739
ИБ-компания заплатит $3 млн за эксплоиты для 0Day-уязвимостей в iOS и Android

За эксплоиты для цепочки ранее неизвестных уязвимостей компания готова выписать чек на сумму от $100 тыс. до $3 млн.

ИБ-компания Crowdfense готова заплатить до $3 млн за эксплоиты для уязвимостей нулевого дня в iOS и Android в рамках новой программы.

В прошлом году компания запустила программу вознаграждения за найденные уязвимости с бюджетом в $10 млн. В этом году компания увеличила общий бюджет программы и добавила несколько новых сфер исследования, таких как сетевое оборудование, Wi-Fi/Baseband и мессенджеры.

За эксплоиты для цепочки ранее неизвестных уязвимостей компания готова выписать чек на сумму от $100 тыс. до $3 млн. Цена за эксплоиты для части цепочки будет устанавливаться индивидуально для каждого случая.

Компания заинтересована в эксплоитах для уязвимостей нулевого дня, позволяющих удаленное выполнение кода в браузерах Google Chrome и Apple Safari. За функциональные эксплоиты для уязвимостей в Windows-версии Chrome компания заплатит до $1,5 млн, за эксплоиты для уязвимостей в macOS-версии Safari - до $500 тыс.

Crowdfense предлагает до $2,5 млн за эксплоиты для уязвимостей в iOS-версии Safari, позволяющих удаленное выполнение кода для повышения привилегий и до $3 млн за эксплоиты для уязвимостей в iOS, позволяющих удаленное выполнение кода без взаимодействия с пользователем.

Эксплоиты для уязвимостей в Android-версии Chrome, позволяющих удаленное выполнение кода для повышения привилегий, оцениваются в $2 млн, в то же время эксплоиты для RCE-уязвимостей, не требующие взаимодействия с пользователем, стоят до $3 млн.

Компания также предлагает до $1,5 млн за эксплоиты для уязвимостей в приложениях мгновенного обмена сообщениями и SMS-приложениях, позволяющих удаленное выполнение кода без взаимодействия с пользователем. Если для эксплуатации уязвимости необходимо взаимодействие с пользователем, цена снижается до $1 млн.

Эксплоиты для уязвимостей в маршрутизаторах, позволяющие удаленное выполнение кода, могут принести исследователям до $100 тыс. За эксплоиты для RCE-уязвимостей в протоколах Wi-Fi и уровня Baseband, позволяющих локальное повышение привилегий, исследователи могут заработать до $500 тыс.

Источник: https://www.securitylab.ru/news/498307.php
Сертификат №101227016 по программе «Основы операционных систем. Практикум» от академии Intel

Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227016
Сертификат №101227016 по программе «Основы операционных систем. Практикум» от академии Intel на Английском языке

Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227016
Microsoft устранила две 0Day-уязвимости в Windows

Microsoft исправила 64 уязвимости в своих продуктах, в том числе 26 критических.

В рамках мартовского «вторника исправлений» Microsoft выпустила пакет обновлений, устраняющих в общей сложности 64 уязвимости в продуктах компании, в том числе 2 уязвимости нулевого дня в ОС Windows, активно эксплуатируемые злоумышленниками.

Речь идет об уязвимостях CVE-2019-0808 и CVE-2019-0797. Информацию о первой раскрыли специалисты команды Google на минувшей неделе. Данный баг представляет собой уязвимость повышения привилегий в драйвере ядра Windows win32k.sys, позволяющую выйти за пределы окружения песочницы. Проблема затрагивает исключительно версию Windows 7, так как в Windows 8 и более поздних выпусках ОС реализованы меры для защиты от подобных атак. Пока были зафиксированы атаки только на 32-разрядные версии Windows 7.

Вторая 0Day-уязвимость затрагивает компонент Win32k и, как в предыдущем случае, позволяет повысить привилегии на системе и выполнить код с правами администратора. Проэксплуатировав уязвимость, атакующий получит возможность устанавливать программы, просматривать, изменять или удалять данные, создавать новые учетные записи с полными привилегиями и пр. Проблема затрагивает все версии Windows 10. По данным «Лаборатории Касперского» уязвимость эксплуатируют сразу несколько киберпрестпных группировок, в том числе FruityArmor и SandCat.

Кроме вышеуказанных, производитель также устранил три опасные уязвимости (CVE-2019-0697, CVE-2019-0698 и CVE-2019-0726) в DHCP-клиенте Windows, позволяющих перехватить контроль над системой.

Источник: https://www.securitylab.ru/news/498333.php
30-31 марта в Нижнем Новгороде СИБУР и AI Community проводят Хакатон по анализу данных Sibur Challenge!

Приглашаем вас поучаствовать в двухдневном марафоне анализа данных!

Зачем участвовать?
- Расширить сеть знакомств в сфере IT
- Получить шанс попасть в цифровую команду СИБУР
- Выиграть крутой приз
- Прокачать профессиональный опыт
- Классно провести выходные

Что вообще будет?
- онлайн-обучение, которое поможет подготовиться к хакатону
- топовые специалисты в анализе данных и проектном менеджменте

Призы?
Призовой фонд — 200 000 рублей!

Регистрация и больше информации: http://bit.ly/2HihmGt
Киберпреступники похитили более 1 млн рублей с банковских карт россиян

Злоумышленники распространяли вредоносное ПО, позволявшее получить доступ к банковским реквизитам граждан.

В Забайкальском крае задержаны киберпреступники, на протяжении года воровавшие средства с банковских карт граждан с помощью вредоносного программного обеспечения. Сумма ущерба, причиненного злоумышленниками, оценивается в более чем 1 млн рублей.

Согласно сообщению пресс-службы МВД, двое жителей Забайкалья распространяли вредоносное ПО, позволявшее получать доступ к банковским реквизитам граждан. Затем преступники перечисляли деньги на другие счета или использовали средства для оплаты покупок в интернет-магазинах. При этом вредоносная программа блокировала уведомления о списании денежных средств и жертвы не получали соответствующие SMS-сообщения. О кражах потерпевшие узнавали только спустя длительное время при личном обращении в банк.

В отношении задержанных возбуждено уголовное дело по ч.3 ст. 158 (кража, совершенная с банковского счета). В настоящее время подозреваемые находятся под стражей, им грозит до 6 лет лишения свободы.

Источник: https://www.securitylab.ru/news/498353.php
Углубился в историю технологий человечества.

Сертификат №101227495 по программе «История информационных технологий»

Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227495016
Углубился в историю технологий человечества.

Сертификат №101227495 по программе «История информационных технологий» на английском языке.

Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227495016
75 лет Эндрю Таненбауму

Сегодня 75 лет исполняется Эндрю Таненбауму, профессору Амстердамского свободного университета. Большую часть своей жизни он посвятил преподаванию, 5 лет назад прочитал последнюю лекцию в стенах университета и вышел на пенсию.

Известен как автор ОС Minix и множества книг по компьютерным наукам, которые многие используют как учебники. Также знаменит своим участием в большом споре с Линусом Торвальдсом о ядре Linux и архитектуре ядер ОС в целом.
Сейчас в Харькове проходит конференция OWASP. Доклад о безопасности операционных систем https://www.youtube.com/watch?v=KLwy7bFet5M. Прямая трансляция, рекомендую.
Программирование - Python можно выучить за два месяца, если заниматься по 5 часов в день. - Программистом с полного нуля можно стать за один год. - Хорошим программистом можно стать за два года.
В Японии арестован подросток, похитивший $130 тыс. в криптовалюте

Случай является первым в истории Японии, когда преступнику были предъявлены обвинения по делу о взломе, связанному с криптовалютой.

Японские власти предъявили 18-летнему жителю города Уцуномия обвинения во взломе соцсети Monappy и кошелька Monacoin и краже криптовалюты на сумму 15 млн иен ($130 тыс.). Данный случай является первым в истории Японии, когда преступнику были предъявлены обвинения по делу о взломе, связанному с криптовалютой.

Как сообщает издание Japan Today, в период с 14 августа по 1 сентября 2018 года молодой человек похитил 93078,7316 монакоинов у 7735 пользователей online-кошелька Monappy. Для сохранения анонимности японец использовал смартфон и Tor, однако полиции все равно удалось найти его после анализа записей реестра, предоставленного ей администрацией взломанной платформы.

«Мне казалось, будто я нашел уловку, о которой больше никто не знает, и что я просто играю в видеоигру», – сообщил обвиняемый, признавший свою вину во взломе Monappy.

По данным администрации Monappy, злоумышленник воспользовался уязвимостью в функции платформы, отвечающей за подарочные коды. Благодаря ей молодой человек смог отправить самому себе монакоины путем переполнения системы запросами и осуществления множества переводов по одному и тому же подарочному коду. Затем злоумышленник перевел похищенные средства на другие биржи и конвертировал их в другую криптовалюту.

Monacoin – децентрализованная криптовалюта с открытым кодом, полученная в результате форка Litecoin и запущенная в январе 2014 в Японии. Общий объем эмиссии Monacoin превышает соответствующее значение LTC в 4 раза (105 миллионов).

Источник: https://www.securitylab.ru/news/498370.php
Довольно интересный журнал про информационные технологии, которые происходят в России.

Прочитал самый последний выпуск и узнал много полезной информации в сфере IT.

Выпуск #4 (6) 2018
ТРЕНДЫ В ИТ. ИТОГИ ГОД.

Стратегические тренды в ИТ и способы проектирования информационных экосистем с учётом этих трендов.

В номере вы найдёте интересные интервью. Руководители ИТ-компаний и аналитики любезно поделились своими взглядами и мнениями на страницах журнала CIS. Ведущие специалисты российского рынка рассказали о своих решениях в сфере суперкомпьютеров и биометрии.

Скачать последний выпуск: https://vk.com/hacker_timcore?w=wall-44038255_3586

Ссылка на ресурс: http://cismag.ru/