Category : xaker

xaker
X-исследование: NVR и DVR. Разбираем уязвимости в видеорегистраторах, которые все никак не пофиксят

Для подписчиковБотнеты, состоящие из уязвимых IoT-устройств, — суровая действительность наших дней. Атакующие постоянно ищут уязвимые хосты, чтобы усилить свою сеть. И иногда так получается, что производители «умных» железок своей пассивностью непреднамеренно помогают злодеям реализовать их планы. Рассмотрим именно такой случай.

  • четверг, 11 октября 2018 г. в 00:24:18
xaker
Найдены новые хардверные «закладки» в китайском оборудовании, но вся история по-прежнему под сомнени

На этот раз в дата-центре курпного телеком-провайдера нашли порты Ethernet со спрятанным внутри шпионским чипом.

  • четверг, 11 октября 2018 г. в 00:24:00
xaker
В WhatsApp нашли уязвимость, которая срабатывает при ответе на звонок

Во время видеовызова жертва получает неправильный пакет RTP, что и приводит к ошибке и сбою в работе мобильного приложения.

  • четверг, 11 октября 2018 г. в 00:23:43
xaker
Уязвимость роутеров MikroTik оказалась серьезной и позволяет повышать права до рута

Еще прошлую версию бага использовали для запуска малвари-майнера, и уязвимых девайсов остаются десятки тысяч.

  • среда, 10 октября 2018 г. в 00:26:47
xaker
Google+ закрывается после утечки данных 500000 аккаунтов

Малая популярность Google+ тоже сыграла свою роль. Закрытие будет длиться 10 месяцев и должно завершиться в середине 2019-го.

  • среда, 10 октября 2018 г. в 00:25:59
xaker
Эксплуатируем Open Redirect. Как открытый редирект используют для фишинга и DDoS

Для подписчиковУязвимости типа Open Redirect позволяют перенаправить пользователя на фишинговый сайт или заставить скачать руткит под видом полезного ПО. Несмотря на всю опасность этих уязвимостей, закрывать их не спешат даже в Google. Давай разберемся, почему так вышло и как работают разные атаки с Open Redirect.

  • среда, 10 октября 2018 г. в 00:25:42
xaker
Процессоры Intel девятого поколения будут защищены от Meltdown и Spectre

Пока что не все уязвимости закроют на аппаратном уровне, но замедления работы не ожидается.

  • среда, 10 октября 2018 г. в 00:25:27
xaker
В компьютеры Apple встроят защиту от неавторизованного ремонта

iMac Pro и новые MacBook Pro с чипом T2 будут блокироваться, пока не отнесешь их в авторизованный центр.

  • вторник, 9 октября 2018 г. в 00:25:49
xaker
Кибернетический оркестр. Оркестрация контейнеров Docker с приложениями .NET Core в облаке

Для подписчиковДля обеспечения балансировки нагрузки, масштабируемости и повышения отказоустойчивости могут использоваться вспомогательные средства — оркестраторы. Среди них большой популярностью сейчас пользуется сервис Kubernetes. Самый простой способ попробовать его в деле — развернуть его в облаке, чем мы сегодня и займемся.

  • вторник, 9 октября 2018 г. в 00:25:32