Category : xaker

xaker
DoS-уязвимость в TCP-стеке Linux позволят удаленно спровоцировать отказ в обслуживании

ИБ-специалисты рассказали об уязвимости, получившей название SegmentSmack и идентификатор CVE-2018-5390. Баг был найден в TCP-стеке ядра Linux и позволяет удаленно спровоцировать отказ в обслуживании.

  • четверг, 9 августа 2018 г. в 00:22:34
xaker
Исходный код Snapchat утек, появился на GitHub, но вскоре был удален

Разработчики допустили утечку исходного кода приложения Snapchat (судя по всему, речь идет о версии для iOS). Исходники появились на GitHub, однако вскоре были удалены из-за нарушения DMCA. Теперь у компании Snap Inc., похоже, требуют выкуп или код приложения продолжит появляться в сети снова и снова.

  • четверг, 9 августа 2018 г. в 00:22:23
xaker
CCleaner уличили в неотключаемой слежке за пользователями

Пользователи популярнейшей утилиты CCleaner, предназначенной для очистки и оптимизации ОС семейства Windows, обрушились с критикой на разработчиков компании Piriform. Дело в том, что в новой версии CCleaner (5.45) была обнаружена неотключаемая программа «активного мониторинга», которая продолжала следить за пользователем, даже если тот пытался отказаться от сбора данных.

  • среда, 8 августа 2018 г. в 00:23:29
xaker
GitHub предупредит пользователей, если их пароли скомпрометированы

Разработчики GitHub договорились о сотрудничестве с Троем Хантом (Troy Hunt), основателем и владельцем проекта HaveIBeenPwned.com. Теперь сайт будет предупреждать пользователей, если их пароли были скомпрометированы в каких-либо утечках данных.

  • среда, 8 августа 2018 г. в 00:23:18
xaker
7 новых утилит для пентестера. Перебираем поддомены, пентестим WordPress и Drupal, фаззим API и кое-

Для подписчиковВ этом выпуске новая подборка софта для пентеста и анализа безопасности. Научимся с комфортом находить поддомены, потрясем баги WordPress, Drupal и Magento, поищем уязвимые эндпойнты в API, а на закуску пошаримся в чужих сливах. Вперед!

  • среда, 8 августа 2018 г. в 00:23:08
xaker
Исследователи предложили добавлять баги в софт для повышения его безопасности

Специалисты из Нью-Йоркского университета убеждены, что искусственное добавление бесполезных багов в софт поможет сделать его безопаснее.

  • среда, 8 августа 2018 г. в 00:22:58
xaker
Новая методика упрощает взлом паролей WPA и WPA2 в сетях 802.11i/p/q/r

Дженс Стьюб (Jens Steube), автор известного инструмента для взлома паролей, Hashcat, рассказал об обнаружении нового, более быстрого и простого способа взлома паролей от беспроводных сетей.

  • среда, 8 августа 2018 г. в 00:22:49
xaker
Из-за уязвимости в составе Symfony в опасности оказались сайты на Drupal

В составе компонента Symfony HttpFoundation была обнаружена опасная уязвимость (CVE-2018-14773). Баг представляет опасность для сайтов на Drupal и позволяет атакующему установить над ними контроль.

  • вторник, 7 августа 2018 г. в 00:23:02
xaker
Вещаем по переходнику! Как превратить копеечный видеоадаптер в SDR, чтобы захватывать FM и спуфить G

Для подписчиковУтилита Osmo-fl2k превращает адаптер с USB на VGA за 15 долларов в SDR-передатчик, который позволяет вещать в диапазонах FM-радио и телевидения DTV, подделывать сигнал GPS или симулировать базовую станцию UMTS. Неплохая штука для дружеских розыгрышей и других интересных применений. В этой статье мы поговорим о том, как такое вообще возможно, и разберем необходимые шаги.

  • вторник, 7 августа 2018 г. в 00:22:50