Архив метки: security

🐉 Как отключить брандмауэр в Kali Linux?

Нежелательный трафик блокируется брандмауэром, в то время как желаемый трафик пропускается через него.

Таким образом, цель брандмауэра – построить барьер безопасности между частными сетями и Интернетом.

Брандмауэр – это самый важный компонент сети! Читать

Сканирование на вирусы с помощью PowerShell

Если имеются какие-либо проблемы с антивирусом Microsoft Defender в Windows 11/10, то можно проверить систему на вредоносное ПО при помощи PowerShell.

Бывают ситуации, когда нет доступа к «Безопасности Windows», чтобы запустить сканирование Microsoft Defender или обновить базу сигнатур, но проверить на вирусы и наличие вредоносных программ нужно. Разберем как это сделать при помощи консоли PowerShell используя движок microsoft defender. Читать

Утилита HijackThis Plus – поиск подозрительных изменений в системе

Если вирус проникнет на компьютер, не стоит ожидать, что он будет сидеть молча. В большинстве случаев вредоносное ПО пытается внести в систему изменения – в настройки или файлы. Чтобы обнаружить следы его деятельности и выйти на сам зловред, антивирусы используют методы эвристического анализа. Нечто подобное делает HiJackThis+ – бесплатная диагностическая утилита для Windows.

Которая сканирует часто используемые вредоносными программами системные области с целью поиска подозрительных изменений или перехватов. Читать

Nginx защита от DDoS (testcookie-nginx-module)

Наиболее часто для нарушения работы сайта злоумышленники используют HTTP-флуд. Для защиты от HTTP-флуда я буду использовать связку из Nginx и модуля nginx-module-testcookie
Читать

HackTool:Win32/Winring0 – Что это за угроза и стоит ли удалять?

HackTool Win32 Winring0

В встроенном антивирусе «Защитник Windows» пользователь может столкнуться с угрозой HackTool под названием WinRing0. Когда угроза заблокирована в Windows 11/10, то компьютер или ноутбук может вести себя странно, начинают быстрее крутиться вентиляторы. Разберем, что за угроза WinRing0? Можно ли её удалить или разрешить?

Читать

VMware by Broadcom 0-day уязвимости — срочно обновляемся⁠⁠

VMware by Broadcom 0-day уязвимости — срочно обновляемся⁠⁠

Уязвимости получили идентификаторы CVE-2025-22224, CVE-2025-22225 и CVE-2025-22226 и затрагивают продукты VMware ESX, включая VMware ESXi, vSphere, Workstation, Fusion, Cloud Foundation и Telco Cloud Platform.

Эти баги позволяют злоумышленникам, имеющим доступ уровня администратора или root, осуществить побег из песочницы виртуальной машины. Читать