Статьи
76 прочтений · 2 года назад
Ищем спикеров на конференцию по кибербезопасности Defcon Penza Осень 2022! В ноябре в г. Пензе пройдет неформальная офлайн-конференция по кибербезопасности Defcon Penza. Ищем спикеров по темам: ⚡️тестирование на проникновение (пентест) ⚡️методы и приемы безопасной разработки ПО ⚡️различные уязвимости и методы их эксплуатации ⚡️социальная инженерия ⚡️конкурентная разведка, OSINT и HUMINT ⚡️законодательство в сфере ИБ ⚡️threat intelligence и threat hunting и т.п. Принимаем заявки на доклады и участие! Формат заявки: ФИО, контакты, предложенная тема, краткое описание доклада. Оставляйте заявки на участие в качестве спикеров: info@secware.ru или в Telegram: t.me/...n58 Регистрация в качестве участника: defcon-penza.timepad.ru/...550 Оставляйте заявки и приглашайте друзей!
19 прочтений · 2 года назад
Уязвимые плагины Wordpress #06: SQL Injection и XSS в WordPress Core
Всем привет, сегодня снова смотрим что там с уязвимостями WordPress и его плагинами. В последний день лета обнаружены 3 серьезные проблемы в самом WordPress до 6.0.2: Уязвимость SQL Injection получила рейтинг CVSSv3 8.0 (Высокий) и существует во всех устаревших версиях WordPress. WordPress Link, ранее известная как «Bookmarks», больше не включена по умолчанию в новых установках WordPress. На старых сайтах эта функциональность все еще может быть включена, а это означает, что миллионы устаревших сайтов потенциально уязвимы...
61 прочтение · 2 года назад
OFFZONE 2022 25 и 26 августа в центре LOFT HALL состоялась третья конференция по практической кибербезопасности OFFZONE 2022. Она объединила различные Компании, а также независимых специалистов по информационной безопасности и разработчиков ПО. Специалисты компании Secware и представители Пензенского Defcon тоже приняли участие в конференции. В рамках конференции изучили актуальные способы защиты IT-систем, а также поиск уязвимостей и пентест элементов защищенного периметра. За два дня на пяти треках докладов и трех мастер-классах выступили 68 экспертов из компаний ВКонтакте, “Авито”, “Тинькофф”, “Лаборатория Касперского”, Positive Technologies, Сбер, BI.ZONE и др. Также на OFFZONE 2022 была представлена платформа BI.ZONE Bug Bounty, на которой за 2 дня конференции зарегистрировалось 235 багхантеров. Там уже доступна публичная программа BI.ZONE, поучаствовав в которой исследователи могут получить до 300 тысяч рублей за найденные уязвимости. Вскоре на платформе также появится публичная программа “Авито”.
50 прочтений · 2 года назад
Решили сегодня поделиться с вами впечатлениями от невероятной конференции Defcon, которая состоялась 18 августа🤩 Defcon Penza - это ежегодная офлайн-конференция по кибербезопасности, в которой принимают участие практикующие специалисты по ИБ и пентестеры с разных уголков России. Участники выступали офлайн и подключались к конференции онлайн, так что каждый заинтересованный мог посмотреть трансляцию. В этом году темы были более чем актуальные: ✅ Теория и практика DDoS - Дмитрий Лымбин (Secware, Пенза) ✅ Почему у разработчиков будет болеть... голова, если моделировать угрозы будет безопасник? - Светлана Газизова (Swordfish Security, Москва) ✅ Проблемы кадрового обеспечения компаний специалистами конкурентной разведки - Илья Одинцов (независимый эксперт, Москва) Нам было безумно интересно!🤓 Следующую конференцию планируем провести осенью 2022 – анонс разместим в нашей группе ВКонтакте Будем рады встрече с каждым участником, независимо от его опыта и возраста😉
21 прочтение · 2 года назад
25–26 августа в Москве состоится третья международная конференция по практической кибербезопасности OFFZONE 2022 в очном формате. В конференции примут участие представители Пензенского Defcon, а также специалисты компании Secware. Приглашаем всех желающих встретиться и пообщаться!
19 прочтений · 2 года назад
VK предупредит пользователей об утечке паролей в других сервисах Вконтакте презентовала сервис уведомлений пользователей о компрометации их паролей. Программа будет автоматически сравнивать данные из утечек с зашифрованными паролями пользователей и, если совпадение найдётся, предупреждать пользователя и предлагать сменить пароль. Система предупреждения пользователей, как отмечают в компании, абсолютно безопасна для конфиденциальности пользователей. Работа с паролями происходит только на серверах VK и в зашифрованном виде. Работает она пока только в социальной сети, но в дальнейшем её планирует запустить во всех сервисах компании. Кроме того, во ВКонтакте одновременно были ужесточены требования к паролям. Теперь при смене учётных данных пользователю необходимо придумать сложный пароль, который одобрит система.
24 прочтения · 2 года назад
100 подписчиков на нашем YouTube-канале У нас уже более 100 подписчиков! Спасибо, что подписываетесь и смотрите наши видео на YouTube-канале А если Вы еще не подписались, то обязательно подписывайтесь, на канале будет еще много полезного и интересного в сфере Информационной безопасности www.youtube.com/...vbq
53 прочтения · 2 года назад
Релиз новой Kali Linux 2022.3
Компания Offensive Security выпустила новую версию Kali Linux 2022.3, предназначенную для проведения тестирования на проникновение и анализ защищенности различных систем. В новом релизе Kali Linux для обучения работе с инструментами для проверки безопасности и проведения экспериментов по выявлению уязвимостей в состав включены пакеты DVWA и Juice Shop (web-приложения содержащие типовые уязвимости). Обеспечена сборка образов для VirtualBox в формате VDI (+ метаданные .vbox), который является родным для VirtualBox и лучше сжимается по сравнению с универсальным форматом OVA...
18 прочтений · 2 года назад
Сертификат авторизованного партнера ООО "РусБИТех-Астра" Компания “Безопасные программные решения” (Secure Software Solutions) является авторизованным партнером ООО "РусБИТех-Астра" и вправе распространять программные продукты разработанные ООО "РусБИТех-Астра". ООО "РусБИТех-Астра" — один из лидеров российской IT-индустрии, ведущий производитель программного обеспечения, в том числе защищенных операционных систем и платформ виртуализации. ГК Astra Linux – член ассоциации «Руссофт» и АРПП, обладатель множества дипломов, лауреат национальных и международных премий за уникальные решения в области создания и реализации защищенных информационных систем. Разработка ведется с 2008 года.
19 прочтений · 2 года назад
Defcon Penza Лето 18 августа 2022 г. Приглашаем 18 августа в г. Пенза на бесплатную офлайн-конференцию по кибербезопасности Defcon Penza Лето 2022❗️ В конференции примут участие практикующие специалисты по ИБ и пентестеры России: ⚡️Почему у разработчиков будет болеть... голова, если моделировать угрозы будет безопасник? - Светлана Газизова (Swordfish Security) ⚡️Проблемы кадрового обеспечения компаний специалистами конкурентной разведки - Илья Одинцов (независимый эксперт) ⚡️Теория и практика DDoS - Дмитрий Лымбин (Secware) ❗️Названия докладов и список докладчиков будут уточняться. А если же у вас есть чем поделиться с сообществом, то присылайте свои темы и презентации нам на почту info@secware.ru Место и дата проведения: г. Пенза, ул. Московская, 29 (офис пока уточняется). Начало в 18.00 (мск). Кроме того будет организована онлайн-трансляция данного мероприятия, так что вы ничего не пропустите Зарегистрироваться для посещения мероприятия оффлайн (число мест ограничено) можно по ссылке defcon-penza.timepad.ru/...181
3 прочтения · 2 года назад
Уязвимые плагины WordPress #05
Всем привет, это снова рубрика “Уязвимые плагины WordPress”. За прошлый месяц исследователями безопасности были обнаружены уязвимости в следующих плагинах WordPress: Самой опасной проблемой в этом месяце можно считать удаленное выполнение команд PHP в плагине Weblizar версии 8.9. Из-за отсутствия фильтрации во время обработки eval(), возможно выполнить произвольную команду от имени пользователя web-сервера (например www-data). Плагин Weblizar имеет более чем 340 тысяч установок и используется для построения систем управления в школах...
12 прочтений · 2 года назад
Сертификат авторизованного партнера ЗАО "Лаборатории Касперского" Компания “Безопасные программные решения” (Secure Software Solutions) является авторизованным партнером АО «Лаборатория Касперского» и вправе распространять программные продукты и сервисы (услуги), разработанные АО «Лаборатория Касперского».
Видео