asp.net

  1. NewsMaker

    Новости Думали, WAF вас защищает? Исследователи обошли 17 файрволов с помощью одного трюка с запятой.

    Как простая запятая сломала миллиардную индустрию безопасности. Исследователи Ethiack в ходе автономного тестирования защиты нашли способ обойти даже самые строгие Web Application Firewall при помощи необычного приёма — внедрения JavaScript через загрязнение параметров HTTP. В качестве...
  2. NewsMaker

    Новости Что общего у взлома и обыкновенной запятой? Секрет атаки, которая ставит на колени облачную защиту

    Миллиардные инвестиции оказались бессильны против простой JavaScript-атаки. Свежее автоматизированное исследование от компании ETHIACK показало , что современные средства защиты веб-приложений, включая широко используемые Web Application Firewall (WAF) , — уязвимы к атакам нового типа...
  3. NewsMaker

    Новости Microsoft раскрыла слабость ViewState — и киберпреступники переписали правила входа

    ASP.NET стал лазейкой для теневых групп. Специалисты Palo Alto Networks Unit 42 раскрыли новую вредоносную кампанию группировки Gold Melody . Данная группа занимается получением несанкционированного доступа к корпоративным системам и последующей перепродажей такого доступа другим...
  4. NewsMaker

    Новости Взлом через ViewState: публичные ключи ASP.NET стали мишенью хакеров

    Разработчики сталкиваются с невидимой угрозой в собственном коде. Microsoft предупредила разработчиков о риске использования публично доступных ключей ASP.NET, которые могут сделать их приложения уязвимыми для атак. Компания зафиксировала попытки злоумышленников использовать такой ключ для...
  5. NewsMaker

    Новости AsyncRAT в ASP.NET: как хакеры в два клика обходят антивирусную защиту и тайно собирают пароли

    Эксперты Trend Micro подробно проанализировали тактику злоумышленников и сообщили, как избежать атаки. Исследователи в области кибербезопасности компании Trend Micro проанализировали несколько инцидентов, связанных с внедрением вредоносной программы AsyncRAT . Злоумышленники использовали...