Форум информационной безопасности - Codeby.net

Проблема Обсуждение, баги и предложения по мобильному клиенту форума

  • 32 238
  • 133

🔥 Релиз мобильного клиента форума Codeby 🔥

Огромная просьба — поставьте оценку и/или напишите отзыв в App Store, Google Play, AppGallery и RuStore на странице приложения.
  • Перейти в App Store
  • Перейти в Google Play
  • Перейти в AppGallery
  • Перейти в
Ждем обратную связь в комментариях.

Снимок экрана 2022-10-31 в 08.48.37.png

Статья Новостной дайджест по ИБ/IT за 3.05-10.05

  • 3 467
  • 4
Здравия всем, дамы и господа. Майские праздники закончились, лето не за горами, в общем — благодать! Приятного чтения.

IBIT.jpg


А убирать кто будет?

За кем? За защитником вашей ОС Windows. Ведь в версии 1.1.18100.5 была допущена ошибка, которая заставляла программу гадить на ваш системный диск файлами, делала она это в свою определённую папку. Файлы были размером от 600 байт до 1Кб, но их количество вызывало вопросы, так например, одни исследователи нашли там файлов на 1 Мб, другие же — на 30 Гб. В версии 1.1.18100.6 баг исправлен. Есть смысл обновиться и проверить следующий путь:
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Store...

Статья Современные web-уязвимости (5.Origin Reflection Attacks)

  • 920
  • 0
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified.
На этот раз о способах обхода проверок хэдера Origin, в основном через колдовство с доменом.
  1. Html Injection
  2. Host Header Injection
  3. Username Enumeration – SSN
  4. Same Origin Policy и Exploiting CORS...

Статья Новостной дайджест по ИБ/IT за 26.04-3.05

  • 3 418
  • 3
Ух ты, что это, уже май? Ах да. Здравия всем, дамы и господа. Да, как бы удивительно это не было, уже май. И это, только представьте, уже 7 месяц, в котором выходят мои дайджесты. И всегда это было неизменно в понедельник (случай, когда по техническим причинам дайджест вышел в среду мы пожалуй опустим).

IBIT.jpg


Обновление ядра!

Начнём мы этот дайджест с прекрасной новости из мира Linux – состоялся релиз ядра Linux 5.12. По заявлению господина Торвальдса — этот релиз достаточно спокойный и не несёт каких-то крупных изменений, всё веселье запланировано для версии 5.13. Но даже из этого спокойствия есть что интересного выделить, а именно:
  • реализована поддержка зонированных блочных устройств в Btrfs;​
  • Добавлена возможность маппинга идентификаторов файловых систем;​
  • был очищен список устаревших ARM-архитектур;​
  • реализован режим...​

Статья Современные web-уязвимости (4.Same Origin Policy и Exploiting CORS Misconfigurations)

  • 1 066
  • 0
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser The Hackers Codex: Modern Web Application Attacks Demystified.
На этот раз немного поверхностной теории о защите браузеров. И пример использования Cross-Origin Resource Sharing
  1. Html Injection
  2. Host Header Injection
  3. Username Enumeration – SSN
  4. Same...

Анонс Первые утвержденные доклады ZeroNights 2021

  • 3 499
  • 2
Дата: 30 июня 2021
Место: «Севкабель Порт», Кожевенная линия, 40, Санкт-Петербург

1619809380420.png


Десятая конференция ZeroNights пройдет в Петербурге в символическое и очень комфортное для туристов время. Участников ждет насыщенный день на одной из самых излюбленных туристами и горожанами площадок Петербурга.

Послушать доклады основной программы можно будет в клубе «МОРЗЕ». Секции Defensive Track, Web Village, а также Hardware Zone и воркшопы будут проходить в формате open-air на просторной набережной Финского залива.

Организаторы неслучайно совместили закрытую сцену клуба с большой открытой площадкой: на случай ограничений основная программа будет перенесена на открытый воздух. Крытые трибуны обеспечат слушателям комфорт в любую погоду.

Уже появились первые новости о программе ZeroNights 2021! Рассказываем подробнее о некоторых докладах, которые войдут в основную программу и Web Village...

Статья Новостной дайджест по ИБ/IT за 19.04-26.04

  • 2 943
  • 2
Здравия всем, дамы и господа. Понедельник. Снова. И я по традиции расписанию здесь. Приятного чтения.

IBIT.jpg


ФАС и Google

Начнём с чего-нибудь полегче, а именно, с новости о возбуждении федеральной антимонопольной службой дела против Google. Причиной появления дела сего стал Youtube,а точнее то, что он занимает доминирующее положение и, пользуясь этим, блокирует, ухудшает статистику или вовсе удаляет контент российских пользователей. Служба высказалась об этом следующим образом:
«правила, связанные с формированием, приостановлением, блокировками аккаунтов и обращения контента пользователей на Youtube являются непрозрачными, необъективными и непредсказуемыми».
То, что правила Youtube совершенно непредсказуемы — известно давно, но интерес ФАС к этому вопросу — что-то новенькое, хоть и вполне закономерное...

Статья Современные web-уязвимости (3.Username Enumeration – SSN)

  • 7 675
  • 2
Эксклюзивно для codeby.net продолжаю публиковать перевод ресерчей по книге 2021 года от Brandon Wieser .
На этот раз эксплуатируются ошибки в форме восстановления забытого пароля.
  1. Html Injection
  2. Host Header Injection
  3. Username Enumeration – SSN
  4. Same Origin Policy и Exploiting CORS...

Статья Host Header Injection: современный разбор уязвимости в веб‑системах

  • 9 193
  • 0
Публикую перевод ресерчей по книге 2021 года от Brandon Wieser , потому что сам ничего подобного сотворить пока не могу :*(
  1. Html Injection
  2. Host Header Injection
  3. Username Enumeration – SSN
  4. Same Origin Policy и Exploiting CORS Misconfigurations...

Статья Поиск первой работы в кибербезопасности: личный опыт

  • 9 361
  • 12
shaking-hands-3091908_960_720.png


Доброго времени суток читателям! Нескольким пользователям форума стал интересен процесс прохождения собеседований, потому я расскажу в отдельной теме свою историю поиска работы и свой опыт прохождения собеседований. Пожалуй, начнем.

Немного предыстории. На момент написания статьи являюсь студентом 3-го курса по направлению, никак не связанном с информационной безопасностью.

Год назад я решил пойти путем изучения разных аспектов сферы ИБ через курсы вендора (не стану рекламировать, мне за это не платили :) ). Для ориентира, приведу пример. Вендором вашего сертификата могут быть компании Google, Microsoft, Huawei, Microtik, IBM, Cisco или организации, которые напрямую занимаются подготовкой специалистов, такие как EC-Council, GIAC etc. Выбор вендора упирается в ваше направление последующей сертификации (или просто прохождения курсов ради знаний, в чем я особо не вижу смысла без подтверждения скиллов) и финансовым положением.

Далее пришло время...