Articles

Affichage des articles du juin 4, 2018
Image
BlackArch Linux v2018.06.01 - توزيع اختبار الاختراق BlackArch Linux هو توزيعة تستند إلى Arch Linux لمخترقي الاختراق والباحثين الأمنيين.  يحتوي المستودع على  1981   أداة.  يمكنك تثبيت الأدوات بشكل فردي أو في مجموعات.  BlackArch Linux متوافق مع تثبيتات القوس الموجودة. التغيير: إضافة أكثر من 60 أداة جديدة إضافة ملفات تهيئة لـ i3-wm (متوافق مع BlackArch)) ضبط كومة الشبكة (sysctl + tuning.sh) إضافة برنامج / pacman تنظيف النص (الاتساق ++) تحولت إلى خط terminus (وحدة التحكم ، LXDM ، WMs ، x-terminals ، ...) حل محل متصفح midori الثاني مع الكروم حقا ، الكثير من تنظيف والعديد من القرص! إعادة تسمية اسم الملف ISO ثابت رهيبة -وم خروج / خروج القضية مجموعة النظام الثابتة وفشل المستخدم إصلاح فشل تحميل وحدة kernel تحديث المثبت blackarch إلى الإصدار 0.7 (تصحيح + العديد من التحسينات) وشملت لينكس نواة 4.16.12 تحديث جميع الأدوات والحزم blackarch بما في ذلك ملفات التكوين تحديث جميع حزم النظام تحديث جميع القوائم مدير النافذة (رهيبة ، fluxbox ، اوبن بوكس) إعادة إضافة multilib
Image
75٪ من "اليسار إلى الحصول على القرصنة" تم اكتشاف إصابة خوادم Redis على الرغم من الظهور المستمر للهجمات السيبرانية الجديدة بسبب خوادم وتطبيقات غير صحيحة ، يستمر الناس في تجاهل التحذيرات الأمنية.   لقد نمت الآن حملة ضخمة من البرمجيات الخبيثة تهدف إلى استهداف خوادم Redis المفتوحة ، التي حذر منها الباحثون منذ ما يقرب من شهرين ، وقد اختطفت بالفعل ما لا يقل عن 75٪ من إجمالي الخوادم التي تقوم بتشغيل حالات Redis المتاحة للجمهور.   Redis ، أو REmote DIctionary Server ، هو مصدر مفتوح ، أداة بنية البيانات الشائعة على نطاق واسع والتي يمكن استخدامها كقاعدة بيانات موزعة في الذاكرة أو وسيط رسائل أو ذاكرة تخزين مؤقت.   نظرًا لأنه مصمم ليتم الوصول إليه داخل بيئات موثوق بها ، فلا يجب أن يتم عرضها على الإنترنت.   يطلق عليها اسم   RedisWannaMine ، تم اكتشاف برنامج ضار مماثل من نفس الثغرة في أواخر شهر مارس بواسطة بائع أمن مركز البيانات Imperva ومصمم لإسقاط نص تعدين cryptocurrency على الخوادم المستهدفة - قاعدة البيانات والتطبيق. ووفقًا لمقالة   مدونة   إمبيرفا في مارس   ، فإن ه