Category : xaker

xaker
Как подчинить белку. Учимся эксплуатировать новую уязвимость в почтовике SquirrelMail

Для подписчиковВ почтовом сервере SquirrelMail найдена очередная уязвимость, и, хоть баг довольно прост, импакт от него крайне неприятный: любой пользователь может читать или удалять произвольные файлы в системе. Но досаднее всего для владельцев SquirrelMail, что прошел год с момента находки уязвимости, а разработчики так ее и не запатчили. Давай посмотрим, откуда она берется и как ее эксплуатировать.

  • четверг, 22 марта 2018 г. в 00:14:10
xaker
Сервис для поиска багов в коде, Coverity Scan, не работал из-за заражения майнером

Сервис Coverity Scan, который тысячи разработчиков используют для поиска проблем в коде опенсорсных проектов, был взломан и заражен майнером.

  • четверг, 22 марта 2018 г. в 00:13:33
xaker
Букинговую платформу Orbitz взломали. Похищены данные 880 000 платежных карт

Сервис бронирования отелей и авиабилетов Orbitz взломали. Хакеры похитили данные пользователей, включая информацию о 880 000 платежных картах.

  • четверг, 22 марта 2018 г. в 00:12:53
xaker
Разработчики устройства GrayKey обещают, что оно способно взломать любой iPhone

ИБ-специалисты изучили устройства компании Grayshift, которые, по заявлениям производителя, могут использоваться для взлома любого iPhone, и поделились опасениями на этот счет.

  • четверг, 22 марта 2018 г. в 00:12:14
xaker
Эксперты создали расширение для Chrome, защищающее от атак по стороннему каналу через JavaScript

ИБ-специалисты разработали расширение для Chrome, защищающее от атак по стороннему каналу через JavaScript.

  • среда, 21 марта 2018 г. в 00:13:08
xaker
Банковский троян FakeBank переадресует мошенникам пользовательские звонки в банк

Обнаружена новая версия мобильного банкера FakeBank. Вредонос для Android научился переадресовывать мошенникам звонки, совершенные жертвами.

  • среда, 21 марта 2018 г. в 00:12:44
xaker
Небезопасность WebApp. 10 горячих докладов с ИБ-конференций

Для подписчиковКаждый безопасник должен держать руку на пульсе и быть в курсе значимых публикаций и презентаций по нашему с тобой профилю. Не всем удается постоянно путешествовать по миру и посещать хакерские конференции, но с некоторых пор для наших подписчиков это перестало быть проблемой. В этом выпуске — самые интересные публикации, посвященные безопасности WebApp.

  • среда, 21 марта 2018 г. в 00:12:09
xaker
Представители биржи Binance рассказали, что следы недавней атаки ведут в Восточную Европу

Представители биржи Binance рассказали, что следы недавней атаки на пользователей сервиса ведут в Восточную Европу.

  • среда, 21 марта 2018 г. в 00:11:33
xaker
На Pwn2Own успешно взломали браузеры Edge, Safari и Firefox

Ежегодное состязание Pwn2Own завершилось. Специалистам удалось скомпрометировать браузеры Edge, Safari и Firefox, однако суммарно хакеры забрали домой лишь 267 000 долларов.

  • среда, 21 марта 2018 г. в 00:10:55