Начато бета-тестирование облачного сервиса PT BlackBox Scanner

Начато бета-тестирование облачного сервиса PT BlackBox Scanner

Начато бета-тестирование облачного сервиса PT BlackBox Scanner

Компания Positive Technologies объявила о запуске публичного бета-тестирования бесплатного онлайн-сервиса, который предоставляет быстрый и легкий способ обнаружения уязвимостей в веб-приложениях. Пользователи могут мгновенно начать проверку от своего имени без сложной регистрации и подтверждения владения сайтом.

В основе сервиса лежат технологии обеспечения безопасности приложений корпоративного уровня Positive Technologies, которым доверяют более 1000 компаний по всему миру. 

PT BlackBox Scanner очень прост в использовании — потребуется всего пара кликов, чтобы получить подробный отчет о найденных уязвимостях и рекомендации по исправлению.  Сервис доступен даже для сайтов, находящихся в локальной сети. 

Предотвратить анонимную эксплуатацию сервиса и сохранить легкость использования позволяет open source-агент, который дает возможность не подтверждать факт владения сайтом, обеспечивая туннелирование всех запросов на сканирование через ПК пользователя к сканируемому сайту. Другим способом защиты PT BlackBox Scanner от анонимного использования является подтверждение владения через размещение специального кода в корневом каталоге сайта.

PT BlackBox Scanner является важной для Positive Technologies инициативой, направленной на поддержку сообщества специалистов по кибербезопасности и разработчиков, которым необходимы бесплатные инструменты для защиты от хакерских атак. Сервис предназначен для всех заинтересованных в защите веб-приложений: от простых владельцев сайтов до компаний и экспертов, осуществляющих тестирование защищенности сайтов своих клиентов. Это не первая подобная инициатива компании: в начале 2000-х Positive Technologies выпустила бесплатную версию популярного сканера XSpider для выявления уязвимостей в сетевой инфраструктуре. Помимо этого, Positive Technologies помогает вузам, бесплатно предоставляя в рамках некоммерческой образовательной программы Positive Education продукты MaxPatrol 8, MaxPatrol SIEM, PT Application Firewall и XSpider.

«Уязвимости веб-приложений в наше время являются одним из наиболее распространенных векторов компрометации. Крупный и малый бизнес активно переводит свою деятельность в цифровую плоскость, поэтому незащищенность веб-приложений чревата юридическими и экономическими рисками, раскрытием личных данных пользователей и мошенничеством, — объясняет директор по развитию бизнеса Positive Technologies в России Максим Филиппов. — Мы хотим вывести безопасность на передний план, дать людям возможность самим найти уязвимые места в своей инфраструктуре и опередить злоумышленников. Мы также верим, что наши знания и опыт помогут сделать виртуальный мир более безопасным, и именно поэтому наш PT BlackBox Scanner является бесплатным».

Подпишитесь на новости

PS5 вскрыли через браузер: эксплойт Relapse появился на GitHub

Закрытая экосистема Sony получила очередную трещину. Разработчик Натан Фарго опубликовал Relapse — открытую цепочку эксплойтов для бреши в PlayStation 5. Проект поддерживает прошивки от 7.00 до 13.60 и позволяет читать и изменять память ядра консоли. Входной дверью стал системный браузер.

Сначала Relapse использует ошибки в JavaScriptCore и механизме копирования объектов, чтобы получить доступ к памяти браузерного процесса.

Затем подключаются утечка адресов и уязвимость use-after-free в ядре: система продолжает обращаться к памяти, которую уже освободила. Результат — доступ на чтение и запись к ядру PS5.

После успешного запуска становится доступен ELF-загрузчик. Через него на консоль можно передавать пользовательские программы, инструменты отладки и другие модули. Для энтузиастов homebrew это новые возможности поработать с приставкой за пределами штатного меню.

Но превращать PS5 в полностью перепрошитую машину рано. Relapse не устанавливает альтернативную прошивку, а после перезагрузки цепочку нужно запускать заново. На версию 14.00 заявленная поддержка не распространяется.

Стабильность тоже без магии: автор предупреждает, что браузерный этап может потребовать нескольких попыток, а эксплуатация ядра закончиться зависанием или аварийным сбоем консоли. Возможны потеря данных и блокировка аккаунта.

Исходники открыты, а сам разработчик позиционирует Relapse как инструмент для исследований на собственных устройствах, а не как приглашение к пиратству.

RSS: Новости на портале Anti-Malware.ru