iis

  1. NewsMaker

    Новости Microsoft раскрыла слабость ViewState — и киберпреступники переписали правила входа

    ASP.NET стал лазейкой для теневых групп. Специалисты Palo Alto Networks Unit 42 раскрыли новую вредоносную кампанию группировки Gold Melody . Данная группа занимается получением несанкционированного доступа к корпоративным системам и последующей перепродажей такого доступа другим...
  2. NewsMaker

    Новости Азиатский цифровой шторм: BadIIS и Triad Nexus атакуют мир

    Как хакеры маскируют свои действия, сливаясь с легитимным трафиком. Злоумышленники атакуют серверы Internet Information Services ( IIS ) в Азии в рамках кампании манипулирования поисковой оптимизацией (SEO), распространяющей вредоносное ПО BadIIS. Основной целью атаки является перенаправление...
  3. NewsMaker

    Новости Взлом через ViewState: публичные ключи ASP.NET стали мишенью хакеров

    Разработчики сталкиваются с невидимой угрозой в собственном коде. Microsoft предупредила разработчиков о риске использования публично доступных ключей ASP.NET, которые могут сделать их приложения уязвимыми для атак. Компания зафиксировала попытки злоумышленников использовать такой ключ для...
  4. NewsMaker

    Новости Код на автопилоте: ViewState стал новым вектором атак на веб-серверы

    Беспечность разработчиков дает удаленный контроль через ViewState. Microsoft обнаружила новую тактику кибератак, при которой злоумышленники используют уязвимость в механизме ViewState для внедрения вредоносного кода. Проблема связана с разработчиками, использующими статические...
  5. NewsMaker

    Новости Earth Baku: невидимый страж Китая в вашей системе

    Группа расширяет арсенал для атак на правительственные и технологические компании. Специалисты Trend Micro рассказали о новой кампании APT -группы Earth Baku, которая с конца 2022 года расширила деятельность в Европе, на Ближнем Востоке и в Африке. Хакеры используют общедоступные...
  6. NewsMaker

    Новости BlackBerry рапортует о «Silent Skimmer» — вредоносном коде, опустошающем кошельки

    Китайские хакеры уже далеко продвинулись в области кражи платёжных данных. Исследователи из компании BlackBerry недавно выявили вредоносную операцию, направленную на онлайн-бизнесы и поставщиков услуг с оплатой через платёжные терминалы ( PoS ). Активность отслеживается под именем «Silent...
  7. NewsMaker

    Новости Азиатский кризис: Китай ведет массовый шпионаж в Азии

    В азиатском регионе произошёл налёт нескольких китайских групп с инструментами для слежки и кражи данных. Специалисты подразделения Unit 42 ИБ-компании Palo Alto Networks сообщают , что неназванное правительство Юго-Восточной Азии стало целью нескольких китайских хакерских группировок...
  8. NewsMaker

    Новости Microsoft принудительно обеспечит безопасность Exchange Server, хотите вы этого или нет

    Даже самые ленивые администраторы больше не смогут пустить ситуацию на самотёк. Корпорация Microsoft недавно объявила , что в Exchange Server 2016 и 2019 теперь встроена поддержка HTTP Strict Transport Security ( HSTS ) — механизма принудительного использования безопасного протокола...
  9. NewsMaker

    Новости Lazarus не спит: южнокорейские сайты становятся жертвами "атаки у водопоя"

    Хакеры заражают серверы Microsoft для атаки на химическую промышленность Южной Кореи. Специалисты компании ASEC AhnLab сообщают , что северокорейская группировка Lazarus взламывает веб-серверы Microsoft IIS (Internet Information Service, IIS), чтобы использовать их для распространения...
  10. NewsMaker

    Новости Уязвимые сервера Microsoft IIS стали инструментом шпионажа хакеров Lazarus Group

    В ходе атак использовался устаревший плагин Notepad++ для доставки вредоносного ПО. Центр реагирования на чрезвычайные ситуации AhnLab Security ( ASEC ) сообщает , что северокорейская хакерская группировка Lazarus Group нацелена на уязвимые версии серверов Microsoft Internet Information...
  11. NewsMaker

    Новости Bitdefender Labs сообщает о новом вредоносе BellaCiao, созданный иранской группой Charming Kitten

    Иран создал совершенный и незаметный инструмент для атак на полмира. Исследователи кибербезопасности из ИБ-компании Bitdefender Labs обнаружили , что поддерживаемая Ираном APT -группировка Charming Kitten атакует жертв в США, Европе, на Ближнем Востоке и в Индии с помощью новой вредоносной...
  12. NewsMaker

    Новости Федеральное агентство США беспомощно перед хакерскими атаками уже несколько лет

    Абсолютно разные киберпреступники долго использовали слабые места одного и того же программного обеспечения. Несколько независимых хакерских групп злоумышленников воспользовались критической уязвимостью трехлетней давности в Progress Telerik, чтобы проникнуть в системы федерального агентства...
  13. Tayler

    Начинающим 1.2 Веб-сервер ( Введение в web-хакинг )

    В этой статье мы узнаем что такое web-сервера. Постарался найти,и дописать более менее понятную информацию для вашего понимания. Чтобы опубликовать веб-сайт, нужно либо статический, либо динамический веб-сервер. Статический веб-сервер, или стек, состоит из компьютера (железо) с сервером HTTP...