Category : xaker

xaker
Android: чего ожидать от Android Q, что внутри северокорейского смартфона и что такое контекстно ори

Для подписчиковСегодня в выпуске: рассказ о решении некоторых проблем безопасности в Android Q, разбор работы новой системы обновления Android APEX, реверс северокорейского смартфона, введение в контекстно ориентированное программирование на Kotlin, а также советы по работе с GitHub и работе с Google Play Console.

  • пятница, 1 февраля 2019 г. в 00:23:05
xaker
Компания Airbus сообщила о взломе

Одна из крупнейших авиастроительных компаний в мире, Airbus, сообщила о компрометации, произошедшей из-за «неавторизованного доступа к данным».

  • пятница, 1 февраля 2019 г. в 00:22:48
xaker
Разработчикам Apple пытались сообщить о баге в FaceTime еще на прошлой неделе

Мать 14-летнего подростка из Аризоны еще на прошлой неделе пыталась уведомить Apple о том, через FaceTime можно подсушивать ничего не подозревающих пользователей.

  • пятница, 1 февраля 2019 г. в 00:22:31
xaker
Разработчики Mozilla рассказали, с какой именно слежкой будет бороться Firefox

Осенью прошлого года в браузере Firefox (начиная с версии 63) появились новые механизмы, направленные на борьбу со слежкой за пользователями. Разработчики пояснили, как именно и с чем они планируют бороться.

  • четверг, 31 января 2019 г. в 00:24:04
xaker
В Microsoft Exchange нашли 0-day уязвимость PrivExchange

Опубликован proof-of-concept эксплоит, позволяющий атакующему повысить привилегии до администратора на контроллере домена.

  • четверг, 31 января 2019 г. в 00:23:46
xaker
Исследователи утверждают, что злоумышленники продолжают грабить биржу Cryptopia

Специалисты компании Elementus считают, что администраторы Cryptopia утратили контроль над по-прежнему неработающей биржей, а хакеры пользуются этим и продолжают выводить средства.

  • четверг, 31 января 2019 г. в 00:23:28
xaker
Европол обещает найти пользователей сервиса Webstresser

Под пристальным наблюдением правоохранителей оказались клиенты закрытых в прошлом году сервисов для организации DDoS-атак.

  • четверг, 31 января 2019 г. в 00:23:13
xaker
Unicorn Engine. Анализируем нативные библиотеки в приложениях для Android

Для подписчиковЛучшая практика защиты мобильных приложений — это перенос кода, который отвечает за криптографию, хранение ключей для API и проверку целостности системы, в нативные библиотеки. Это существенно увеличивает сложность анализа защищенности приложения, тем самым выдвигая все больше требований к исследователю. Но так ли это на самом деле?

  • четверг, 31 января 2019 г. в 00:22:57
xaker
Троян AZORult ворует пароли и маскируется под Google Update

Эксперты Minerva Labs обнаружили малварь AZORult в файле GoogleUpdate.exe, подписанном действующим сертификатом.

  • четверг, 31 января 2019 г. в 00:22:41