Category : xaker

xaker
Проблемы баг-трекера Google привели к утечке информации об уязвимостях

Румынский исследователь обнаружил ряд багов в системе отслеживания ошибок Google, что позволило ему проникнуть в святая святых компании: базу данных об уязвимостях.

  • среда, 1 ноября 2017 г. в 03:11:49
xaker
Система двухфакторной аутентификации Pixie: фото случайных предметов вместо SMS-сообщений

Специалисты из международного университета Флориды, совместно с Bloomberg, представили интересную альтернативу существующим системам двухфакторной аутентификации.

  • среда, 1 ноября 2017 г. в 03:11:30
xaker
Oracle устранила опасный баг в Identity Manager, получивший 10 баллов по шкале CVSS

В этом месяце Oracle исправила 252 уязвимости в своих продуктах. Теперь компания представила еще один бюллетень. Баг получил 10 баллов по шкале CVSS и угрожает не только пользователям платформы Fusion Middleware, но и других продуктов.

  • среда, 1 ноября 2017 г. в 03:11:08
xaker
Специалисты научились ломать reCAPTCHA с помощью ИИ и распознавания речи

За последние дни сразу несколько групп исследователей представили новые способы взлома систем CAPTCHA, в том числе с использованием ИИ и распознавания речи.

  • среда, 1 ноября 2017 г. в 03:10:44
xaker
Доступ разрешен. Изучаем баги LG, Samsung и Motorola, позволяющие снять данные с зашифрованного смар

Для подписчиковAndroid — это система, которая при выполнении ряда условий и грамотном использовании могла бы стать достаточно безопасной. В реальном же мире все портят производители. Сегодня мы рассмотрим защитные механизмы Android, призванные обеспечивать доверенную загрузку и охранять твои данные от злоумышленников, — а также изучим ошибки и не совсем ошибки производителей LG, Motorola и Samsung, сводящие пользу от этих механизмов на нет.

  • вторник, 31 октября 2017 г. в 03:12:04
xaker
Исследователи изучили новый ботнет Reaper более детально

Вслед за коллегами из других компаний исследователи Arbor Networks тоже изучили новый IoT-ботнет, получивший имя Reaper.

  • вторник, 31 октября 2017 г. в 03:11:51
xaker
Некоторые жертвы Bad Rabbit могут расшифровать пострадавшие данные

Специалисты обнаружили, что в некоторых случаях данные, пострадавшие в результате атаки малвари Bad Rabbit , можно спасти.

  • вторник, 31 октября 2017 г. в 03:11:36
xaker
Google откажется от использования технологии Public Key Pinning (PKP)

Разработчики Google сообщили, что в 2018 году из Chromium будет удалена поддержка технологии Public Key Pinning (PKP).

  • вторник, 31 октября 2017 г. в 03:11:14
xaker
Уязвимость в Windows позволяет похитить учетные данные без взаимодействия с пользователем

Специалист подробно рассказал об уязвимости, позволяющей похищать хеши NTLM-паролей.

  • вторник, 31 октября 2017 г. в 03:10:50