עדכונים עבור 30/06/2011

<< עדכונים עבור 09/06/2011 :: עדכונים עבור 30/06/2011 :: עדכונים עבור 03/08/2011 >>

הגיליון ה-22 של המגזין Digital Whisper עלה לאתר, ועמו 5 מאמרים חדשים: Take Over", "Hooking The Page Fault Handler", "הקשחת שרתי אינטרנט", "Session Puzzles - וקטורים עקיפים לתקיפת מערכות" ו-"Medical Hazardous Implants"

מסמכים חדשים
כותרת המסמך מחבר פרטים נוספים
מגזין Digital Whisper - הגיליון העשרים ושניים
מגזין
הגיליון ה-22 של המגזין Digital Whisper. המאמרים בגיליון: Zeus - The Take Over, Hooking The Page Fault Handler, אבטחת שרתי אינטרנט, Session Puzzles, Medical Hazardous Implants.
Digital Whisperמסמך מודפס
מסמך מודפס
1362 הורדות
63 עמודים
מאמר Zeus - The Take Over
מאמר
במאמר זה נותן לנו Ender הצצה לעולם ה-"Malware Research" אשר בשנים האחרונות החל לצבור תאוצה רבה, ע"י סקירה של הסוס-הטרויאני "Zeus / ZBot". במאמר, Ender מציג כיצד מבצעים השתלטות מוחלטת על שרת ה-ZropZone של Zeus(גרסה 1x), תוך כדי ניצול חולשה במנגנון ההצפנת התקשורת של הבוט עם השרת.
Enderמסמך מודפס
מסמך מודפס
9127 הורדות
18 עמודים
מאמר Hooking The Page Fault Handler
מאמר
במאמר זה אורי (Zerith) מציג לנו את הפתרון שלו לאתגר שפורסם על ידי Ratinh0. הסעיף המרכזי באתגר של Ratinh0 היה "למצוא את הפתרון המורכב והמסובך ביותר לאתגר". Zerith החליט לקחת את הסעיף הזה ברצינות, ואנחנו הרווחנו מאמר מעולה.
Zerithמסמך מודפס
מסמך מודפס
972 הורדות
10 עמודים
מאמר הקשחת שרתי אינטרנט
מאמר
כולנו משתמשים בשירותי אינטרנט באופן יום-יומי, חלקנו אף מנהלים שרת או מספר שרתים כאלה, אך השאלה היא האם אנו עושים זאת באופן מאובטח ומוקשח? במאמר זה מציג לנו אדיר מספר עקרונות (ודרכים לממש אותם) חשובים בכדי להפוך את רמת האבטחה של השרת.
אדיר אברהםמסמך מודפס
מסמך מודפס
975 הורדות
10 עמודים
מאמר Session Puzzles - וקטורים עקיפים לתקיפת מערכות
מאמר
מאמר זה הוא תרגום לעברית של המאמר המעולה שפורסם על ידי שי חן. במאמר מציג שי סוג חדש של וקטור לתקיפת מערכות אינטרנט אפליקטיביות שעד לאחרונה נחשב כלא אפשרי. המונח Session Puzzle מתאר חשיפה אשר מאפשרת לפורצים לבצע שלל התקפות המבוססות על שינוים המבוצעים בזיכרון הזמני (או הקבוע) בצד השרת (Session) המשויך למשתמש ספציפי.
cp77fk4rמסמך מודפס
מסמך מודפס
896 הורדות
16 עמודים
מאמר Medical Hazardous Implants
מאמר
במאמר הבא מנסה עידו נאור לתת הצצה לעתיד הלא-כל-כך-רחוק של העולם הרפואי בנוגע לאבטחת המידע. עולם הרפואה מתקדם במהירות לעבר השימוש בטכנולוגיות חדישות וחדשניות בכדי לייעל את הטיפול בחולים, וכולנו יודעים שכאשר משתמשים בטכנולוגיות חדשות- יש מקום גם לפרצות אבטחה חדשות. אך הפעם, ניצול פרצות בטכנולוגיות כאלה לא יוביל לזליגת של הפרטים האישיים של המטופל או ריקון חשבון הבנק שלו, אלא יכול להוביל להרג.
עידו נאורמסמך מודפס
מסמך מודפס
859 הורדות
5 עמודים