IOTW: исправления безопасности для MacOS снова выпущены https://clck.ru/VHfsp
Cyber Security Hub
IOTW: MacOS Security Patches Issued Again
The latest exploit necessitated a macOS update to 11.4 on May 24, which prevents XCSSET malware from being installed on a user's device. The spyware is capable of recording Zoom video, taking pictures of the user, gaining full disk access and recording audio.
Выпущен pg_partman 4.5.1 Выпущен PostgreSQL Partition Manager (pg_partman) v4.5.1. Этот выпуск содержит критическое исправление безопасности и другие важные исправления ошибок, поэтому настоятельно рекомендуется как можно скорее обновить это расширение. https://clck.ru/VJzFc
PostgreSQL News
pg_partman 4.5.1 released
PostgreSQL Partition Manager (pg_partman) v4.5.1 has been released. This release contains a critical security fix and other important bug fixes, …
Способ анализа того, как образцы вредоносного ПО и / или хорошего ПО отличаются друг от друга. https://clck.ru/VLBZy
Python Awesome
A way to analyse how malware and/or goodware samples vary from each other
ByteCog is a python noscript that aims to help security researchers and others a like to classify malicious software compared to other samples
Авторизация для веб-API ASP.NET Узнайте, как защитить веб-API ASP.NET, предоставив доступ только авторизованным пользователям через службы проверки подлинности и авторизации Auth0. https://clck.ru/VNCAM
Auth0 - Blog
Authorization for ASP.NET Web APIs
How to enable authorization for ASP.NET Web APIs by limiting access to their endpoints through Auth0 authentication and authorization services.
Открытый протокол для безопасного обмена большими наборами данных в реальном времени.
https://clck.ru/VPWT9
https://clck.ru/VPWT9
Python Awesome
An open protocol for secure real-time exchange of large datasets
Delta Sharing: An Open Protocol for Secure Data Sharing.
Новая ошибка нулевого дня в Chrome при активных атаках - обновите браузер как можно скорее! https://clck.ru/VQw5o
Решения без пароля против адаптивной безопасности https://clck.ru/VVWCr
Cyber Security Hub
Passwordless Solutions vs. Adaptive Security
There is actually a good alternative for traditional MFA (multi-factor authentication) tools. Take a look at the adaptive, rule-based solutions which process information from several independent modules to calculate cumulative session security score.
Маскировка конфиденциальных данных в журналах с помощью логбэка.
https://clck.ru/VWEdW
https://clck.ru/VWEdW
Как проверить безопасность веб-сайта, чтобы избежать киберугроз в Интернете https://clck.ru/VAA8h
GBHackers On Security
Is this website safe - How to Check website safety to Protect from Hackers
Is this website safe ,Check website safety since the Malicious websites available every where over Internet, it is very difficult to find a trusted websites
Auth0 WebAuthn Passwordless предлагает новый уровень простоты и безопасности для современной аутентификации.
https://clck.ru/VXRSx
7 лучших практик безопасности данных на 2021 год.
https://clck.ru/VXRUW
https://clck.ru/VXRSx
7 лучших практик безопасности данных на 2021 год.
https://clck.ru/VXRUW
Auth0 - Blog
Auth0 WebAuthn Passwordless Offers New Levels of Ease and Security for Modern Authentication
New feature removes the need for passwords and offers unique progressive enrollment features, paving the way for the ultimate user experience.
Контрольный список для тестирования веб-приложений на проникновение - подробная памятка https://clck.ru/VYn4J
GBHackers - Latest Cyber Security News | Hacker News
Web Application Penetration Testing Checklist - GBHackers
Web Application Penetration Testing Checklist webapplication XSS SQL Injection Parameter tampering data validation CSRF LFI
Что такое ЯРА?
YARA - это инструмент, который помогает исследователям выявлять и классифицировать вредоносное ПО. YARA - это многоплатформенная платформа, которая поддерживает как системы на базе Unix, так и Windows, и ее можно использовать через командную строку или из скриптов python с расширением yara-python. https://clck.ru/VaPEy
YARA - это инструмент, который помогает исследователям выявлять и классифицировать вредоносное ПО. YARA - это многоплатформенная платформа, которая поддерживает как системы на базе Unix, так и Windows, и ее можно использовать через командную строку или из скриптов python с расширением yara-python. https://clck.ru/VaPEy
Hackernoon
YARA Rules in a Nutshell | HackerNoon
YARA rules can be used to help researchers identify and classify malware samples. They are beneficial for reverse engineering or during an incident response.
IoT Security: что нужно знать вашему бизнесу Устройства Интернета вещей (IoT) невероятно популярны. Но компании должны правильно подходить к IoT. Вот что нужно знать вашему бизнесу об Интернете вещей! https://clck.ru/VbFzx
DZone
IoT Security: What Your Business Needs to Know
Internet of Things (IoT) devices are incredibly popular. But businesses must approach IoT the right way. Here's what your business needs to know about IoT!
Debian GNU/Linux 10.Выпущено 10 «Buster» с 55 обновлениями безопасности и 81 исправлением ошибок.
https://clck.ru/VdBPK
https://clck.ru/VdBPK
9to5Linux
Debian GNU/Linux 10.10 "Buster" Released with 55 Security Updates and 81 Bug Fixes - 9to5Linux
Debian GNU/Linux 10.10 update to the "Buster" operating system series is now available with 55 security updates and 81 miscellaneous bug fixes.
Топ-10 лучших операционных систем дистрибутива Linux для этического взлома и тестирования на проникновение - 2021 https://clck.ru/Vd9wM
GBHackers On Security
10 Best Linux OS for Hacking & Pentesting in 2021
OS for Hacking & Pentesting distro with Linux is the best option for every Security Researcher or Ethical Hackers. Here the Top 10 Linux Distro for Hacking.
Лучшие расширения VS Code для безопасности приложений в 2021 году Безопасность начинается с кода. А разработчики программного обеспечения несут тяжелую ношу по обеспечению того, чтобы создаваемая ими кодовая база соответствовала лучшим практикам безопасности. Но ни один инженер-программист не идеален. Уязвимости всегда могут ускользнуть от глаз смертных. Вот почему так важно иметь инструменты, которые могут помочь нам отловить любой незащищенный код. https://clck.ru/Vftmi
DevDojo
Top VS Code Extensions for Application Security in 2021
Companies are investing heavily in technologies to protect their users' data as part of policies. Hackers and other bad players will get more sophisticated in stealing information and infiltrating ser...
pyWhat позволяет легко идентифицировать электронные письма, IP-адреса и т. д. Определите что-нибудь. pyWhat позволяет легко идентифицировать электронные письма, IP-адреса и многое другое. Подайте ему файл .pcap или какой-нибудь текст, и он скажет вам, что это такое! https://clck.ru/VftuE
Python Awesome
pyWhat easily lets you identify emails, IP addresses, and more
Identify anything. pyWhat easily lets you identify emails, IP addresses, and more. Feed it a .pcap file or some text and it'll tell you what it is!