Category : xaker

xaker
GitHub предупредит пользователей, если их пароли скомпрометированы

Разработчики GitHub договорились о сотрудничестве с Троем Хантом (Troy Hunt), основателем и владельцем проекта HaveIBeenPwned.com. Теперь сайт будет предупреждать пользователей, если их пароли были скомпрометированы в каких-либо утечках данных.

  • среда, 8 августа 2018 г. в 00:23:18
xaker
7 новых утилит для пентестера. Перебираем поддомены, пентестим WordPress и Drupal, фаззим API и кое-

Для подписчиковВ этом выпуске новая подборка софта для пентеста и анализа безопасности. Научимся с комфортом находить поддомены, потрясем баги WordPress, Drupal и Magento, поищем уязвимые эндпойнты в API, а на закуску пошаримся в чужих сливах. Вперед!

  • среда, 8 августа 2018 г. в 00:23:08
xaker
Исследователи предложили добавлять баги в софт для повышения его безопасности

Специалисты из Нью-Йоркского университета убеждены, что искусственное добавление бесполезных багов в софт поможет сделать его безопаснее.

  • среда, 8 августа 2018 г. в 00:22:58
xaker
Новая методика упрощает взлом паролей WPA и WPA2 в сетях 802.11i/p/q/r

Дженс Стьюб (Jens Steube), автор известного инструмента для взлома паролей, Hashcat, рассказал об обнаружении нового, более быстрого и простого способа взлома паролей от беспроводных сетей.

  • среда, 8 августа 2018 г. в 00:22:49
xaker
Из-за уязвимости в составе Symfony в опасности оказались сайты на Drupal

В составе компонента Symfony HttpFoundation была обнаружена опасная уязвимость (CVE-2018-14773). Баг представляет опасность для сайтов на Drupal и позволяет атакующему установить над ними контроль.

  • вторник, 7 августа 2018 г. в 00:23:02
xaker
Вещаем по переходнику! Как превратить копеечный видеоадаптер в SDR, чтобы захватывать FM и спуфить G

Для подписчиковУтилита Osmo-fl2k превращает адаптер с USB на VGA за 15 долларов в SDR-передатчик, который позволяет вещать в диапазонах FM-радио и телевидения DTV, подделывать сигнал GPS или симулировать базовую станцию UMTS. Неплохая штука для дружеских розыгрышей и других интересных применений. В этой статье мы поговорим о том, как такое вообще возможно, и разберем необходимые шаги.

  • вторник, 7 августа 2018 г. в 00:22:50
xaker
Автор вымогателя GandCrab атаковал ИБ-специалистов, создавших «вакцину» против его малвари

Недавно южнокорейские ИБ-специалисты из компании AhnLab создали «вакцину», защищающую от шифровальщика GandCrab. Их метод мешает малвари получить root-права и зашифровать файлы пользователя. В ответ на это разработчик GandCrab заявил, что нашел баг в антивирусе AhnLab и встроил эксплоит для него в своего вымогателя.

  • вторник, 7 августа 2018 г. в 00:22:40
xaker
Обнаружена повторная атака на российские СМИ

Весной 2018 года исследователи уже предупреждали, что банковский троян Buhtrap распространяется с помощью watering-hole атак: тогда злоумышленники заразили русскоязычные новостные сайты. Теперь эксперты «Лаборатории Касперского» сообщили, что зафиксировали повторную атаку на сайт одного из известных российских СМИ.

  • вторник, 7 августа 2018 г. в 00:22:30
xaker
Разработчики HP исправили два опасных бага, угрожавших более чем 200 моделям принтеров

Разработчики HP сообщили о выходе обновленных прошивок для струйных принтеров модельных линеек Pagewide, DesignJet, OfficeJet, Deskjet и HP Envy. В обновлении инженеры компании исправили сразу две опасных уязвимости.

  • вторник, 7 августа 2018 г. в 00:22:19