Category : xaker

xaker
IDC Security Roadshow 2017. Информационная безопасность в мультиплатформенную эру

14 сентября 2017 года в Санкт-Петербурге состоится восьмая ежегодная конференция «IDC Security Roadshow 2017. Информационная безопасность в мультиплатформенную эру».

  • вторник, 29 августа 2017 г. в 03:12:10
xaker
Неизвестные опубликовали на Pastebin крупную базу логинов и паролей для IoT-устройств

Исследователи обнаружили на Pastebin тысячи «работающих» логинов и паролей для различных «умных» устройств. Более того, информация была опубликована еще в июне 2017 года.

  • вторник, 29 августа 2017 г. в 03:11:55
xaker
Специалисты Zimperium опубликовали PoC-эксплоит для уязвимостей в ядре iOS

Эксперты компании Zimperium обнародовали proof-of-concept для решения zIVA – это эксплоит для уязвимостей в ядре iOS, работающий для версии 10.3.1 и ниже.

  • вторник, 29 августа 2017 г. в 03:11:44
xaker
Ошибка Google привела к массовому отключению интернета в Японии

В прошлую пятницу, 25 августа 2017 года, интернет в Японии практически не работал в течение часа. Виной тому стала ошибка компании Google.

  • вторник, 29 августа 2017 г. в 03:11:05
xaker
Мошенники завлекают пользователей, предлагая авиабилеты

Специалисты ESET предупредили о новой спамерской кампании: злоумышленники выдают себя за представителей авиакомпании Delta Air Lines.

  • суббота, 26 августа 2017 г. в 03:12:53
xaker
Атака ROPEMAKER предполагает изменение писем уже после их получения

Эксперт компании Mimecast придумал, как можно изменять содержание писем на вредоносное уже после их получения.

  • суббота, 26 августа 2017 г. в 03:12:42
xaker
Как работает «черная» и «белая» раскрутка в Instagram: интервью с разработчиками сервиса отложенного

Мы пообщались с коммерческим директором Parasite Антоном Голубевым, чтобы узнать, как устроен рынок продвижения в «Инстаграме». Специалисты из Parasite работают над сервисом отложенного постинга и аналитики, но из-за специфики рынка оказались отлично осведомлены и о более темной его стороне.

  • суббота, 26 августа 2017 г. в 03:12:32
xaker
ЦРУ следит за коллегами из других ведомств с помощью инструмента ExpressLane

Wikileaks опубликовала очередные файлы из цикла Vault 7, на этот раз повествующие о том, как ЦРУ следит за своими коллегами.

  • суббота, 26 августа 2017 г. в 03:12:22
xaker
Нарушение процесса. Изучаем внедрение PHP-объектов на примере уязвимости в ProcessMaker 3

Для подписчиковProcessMaker 3 — это популярная система управления бизнес-процессами, которая используется в крупных компаниях. Возможность несанкционированного доступа к ней может обернуться большими проблемами, тем более что захватить можно не только базу данных, но и сервер, на котором стоит ProcessMaker. Сейчас я расскажу, как это сделать, а заодно это послужит показательным примером поиска уязвимостей в коде на PHP.

  • суббота, 26 августа 2017 г. в 03:12:11