Web Security Dojo - web security lab aplikace

Web Security Dojo je dohlížecí & školící webová security aplikace plná nástrojů, úloh i tréninkového materálu. To vše ve Vitrálním Stroji (VM). Je ideální pro obě, self-instruction a tréninkové kurzy jelikož je vše nakonfigurováno a není potřeba externí síťové konektivity. Všechny nástroje a úlohy jsou konfigurovány pro použití nekonfliktních portů s aktivním Firefox proxy přepínačem.

SecuBat – Modulární Web Vulnerability Scanner

Se stále se zvyšující popularitou webových aplikací úměřně roste i počet nástrojů pro hledání chyb na té či oné straně. Poslední rok se nesl v znamení narůstajicího počtu útoků na webové stránky. Nezanedbatelná část jich směrovala právě na úložiště citlivých údajů z kreditních karet.

DNS hijacking útok na Twitter

DNS hijacking útok v pátek dočasně vyřadil z provozu službu Twitter. Za útok stojí skupina která se tituluje jako Iranian Cyber Army. Na serveru Twitter se objevilo heslo „hizbaláh je vítěz“.

Irácky odboj pronikl do videosignálu bezpilotních letounu Raptor

Software SkyGrabber za 26 dolarů použit pro proniknutí do videopřenosů z klíčové zbraně v Iráku – UAV Raptor.

Zero-day exploit pro Adobe Reader a Acrobat Reader

Software gigant Adobe nepopírá existenci exploitovatelné chyby v programech Adobe Readeru a Adobe Acrobatu, na druhou stranu podrobnosti je potřeba hledat na jiných místech :)   Díky chybě lze exploitovat libovolný počítač zasláním upraveného PDF souboru.

Windows 7 / Server 2008R2 Remote Kernel Crash

První publikovaná zranitelnost služby Server Message Block (integrována ve Windows 7 + Windows Server 2008 R2) umožňuje vzdálený útok na kernel následkem čeho lze odstavit celý operační systém.

Zdrojový kód iPhone červa ikex

Zdrojový kód iPhone červa

Hackeři údajně kompromitovali plány pro válku se Severní Koreou

Jihokorejská armáda dle internetové verze deníku chosun.com zahájila vyšetřování internetového útoku, pomocí kterého se hackeři zmocnili mimo jiné tajných amerických armádních dokumentů které podprobne popisují postup pro případ války na Korejském poloostrově.

Barack Obama má v týmu pro bezpečnost známého hackera

Obamova administrativa sáhla po lidech s „kriminální“ minulostí, aby sestavila tým, který pomůže bojovat USA s útoky počítačových pirátů. V pátek se připojil k 16 členné Obamově Radě pro vnitřní bezpečnost (HSAC) hacker Jeff Moss, známý jako „Temný Tangent“, informuje v pondělí server WiredNews. Moss (39) se již na vysoké škole naboural do systémů komunikačních společností a zdarma telefonoval po celém světě. Později organizoval konference počítačových pirátů DefCon a Black Hat.

Hacking – umění exploitace (2 edice)

Na pulty prodejen knih se dostala druhá edice publikace Hacking – umění exploitace. Proti prvnímu vydáni tato edice obsahuje i CD médium. Hacking je umění řešit problémy, ať už to znamená nacházet nekonvenční řešení obtížných úloh nebo exploitovat zranitelnosti vznikající při nedbalém programování.