Category : xaker

xaker
0-day уязвимость в macOS позволяет обойти защитные механизмы в один клик

На конференции DEF CON известный ИБ-эксперт, бывший сотрудник АНБ и один из основателей компании Digita Security Патрик Вордл (Patrick Wardle) рассказал о 0-day уязвимости в составе macOS. Проблема позволяет в один виртуальный клик обойти множество защитных механизмов ОС, без всякого взаимодействия с пользователем.

  • четверг, 16 августа 2018 г. в 00:22:00
xaker
Эксперты раскритиковали ПО, предназначенное для уголовного судопроизводства

Киберкриминалисты и ИБ-эксперты выступили на конференции DEF CON и рассказали о несовершенстве ПО, которые используют в своей работе правоохранительные органы и суды.

  • четверг, 16 августа 2018 г. в 00:21:50
xaker
Атака VORACLE позволяет восстановить данные, переданные посредством HTTP через VPN-подключение

На конференциях Black Hat и DEF CON ИБ-специалист Ахамат Нафииз (Ahamed Nafeez) рассказал о проблеме VORACLE, которая при определенных условиях позволяет восстановить HTTP-трафик, переданный через VPN-подключение.

  • четверг, 16 августа 2018 г. в 00:21:38
xaker
Все по песочницам! Запускаем приложения в отдельных виртуалках с помощью AppVM

Для подписчиковЕсли ты действительно заботишься о безопасности, то некоторые приложения есть смысл запускать в виртуализации. Но держать три десятка виртуалок неудобно. Мне удалось обойти часть неудобств: мое решение работает в Linux, позволяет запускать приложения с GUI и шейрить файлы с основной системой, а оверхеды при этом минимальны. Как я этого добился? Сейчас расскажу.

  • четверг, 16 августа 2018 г. в 00:21:27
xaker
Злоумышленники могут незаметно вмешиваться в работу полицейских носимых камер

Специалист компании Nuix рассказал на DEF CON о том, что нательные камеры, которыми все чаще пользуются представители правоохранительных органов, имеют немало проблем.

  • четверг, 16 августа 2018 г. в 00:21:15
xaker
Ошибка в настройках Amazon S3 привела к утечке внутренних данных хостера GoDaddy

Аналитики компании UpGuard обнаружили в свободном доступе неправильно настроенный бакет Amazon S3, содержащий закрытую информацию об облачной инфраструктуре хостера и регистратора GoDaddy.

  • среда, 15 августа 2018 г. в 00:23:34
xaker
Google следит за пользователями, даже если «история местоположений» отключена

Журналисты Associated Press опубликовали результаты расследования, согласно которым, сервисы Google следят за пользователями мобильных устройств, даже если те отключили запись «истории местоположений».

  • среда, 15 августа 2018 г. в 00:23:23
xaker
3D в облаке. CAD Exchanger: облачный сервис для просмотра и конвертации трехмерных данных

Не часто, но все же бывает, что российская компания бросает вызов существующему в отрасли консервативному порядку, и каждая из таких success story заслуживает детального рассмотрения. Сегодня мы поговорим с нижегородскими парнями о том, как они смогли изменить сложившуюся (и не очень выгодную для клиента) ситуацию в мире систем автоматизированного проектирования.

  • среда, 15 августа 2018 г. в 00:23:13
xaker
[Без]опасный JavaScript. Изучаем проблемы кода на JS и выбираем средства борьбы с ними

Для подписчиковРазработка безопасных приложений на JavaScript — весьма непростое занятие. Но выполнимое. В этой статье рассмотрим особенности JavaScript, из-за которых возникает наибольшее количество проблем, и обратим внимание на инструменты разработчика, которые помогут их избежать.

  • среда, 15 августа 2018 г. в 00:23:01