Category : xaker

xaker
Игра в числа. Разбираем уязвимость Integer Overflow в веб-сервере nginx

Для подписчиковВ популярнейшем веб- и прокси-сервере nginx была обнаружена занятная уязвимость: специально сформированным запросом можно получить информацию о внутренней структуре приложения. Этот баг томился без малого десять лет, и подвержены ей версии с 0.5.6 и до 1.13.2 включительно — то есть с 2007 года по июль 2017-го. Nginx, как известно, используется на каждом третьем-четвертом сайте, так что изучить эту лазейку не помешает.

  • четверг, 26 октября 2017 г. в 03:11:56
xaker
Неизвестные взломали майнинговый сервис CoinHive, заставив тысячи сайтов добывать Monero для себя

Сервис, предоставляющий владельцам сайтов скрипты для майнинга, был скомпрометирован. Злоумышленники проникли в аккаунт Cloudflare, подменили DNS и перенаправили весь поток Monero на свои кошельки.

  • четверг, 26 октября 2017 г. в 03:11:34
xaker
Атака DUHK поможет восстановить ключи шифрования для VPN- и веб-сессий

Вслед за KRACK и ROCA исследователи обнаружили еще один криптографический баг, который получил название DUHK (Don't Use Hard-coded Keys).

  • четверг, 26 октября 2017 г. в 03:11:12
xaker
Фишеры заработали $15 000 за два часа, выдавая себя за легитимный Ethereum-кошелек

ИБ-эксперт обнаружил фишеров, которые выдавали себя за легитимный сервис Myetherwallet.com.

  • четверг, 26 октября 2017 г. в 03:10:49
xaker
Как работает Linux: от нажатия кнопки включения до рабочего стола

Для подписчиковЛучший способ понять, как работает операционная система, — это проследить поэтапно ее загрузку. Именно во время загрузки запускаются все те механизмы, что приводят ОС в движение. Процесс этот сложный, многоступенчатый и порой запутанный. Изучать его интересно, а открытия, которые ты сделаешь при этом, могут сильно тебя удивить.

  • среда, 25 октября 2017 г. в 03:12:59
xaker
Группировка APT28 эксплуатирует недавно исправленную уязвимость в Adobe Flash Player

Эксперты компании Proofpoint обнаружили, что «правительственные» хакеры из группы APT28 (она же Fancy Bear и Pawn Storm) уже используют уязвимость CVE-2017-11292, недавно исправленную в Adobe Flash Player.

  • среда, 25 октября 2017 г. в 03:12:30
xaker
Обвес macOS. Меняем скрытые настройки, ставим полезный софт и лезем под капот системы, перейдя на «м

Для подписчиковУверен, ты не раз слышал, что в Apple всё решают за пользователя и в macOS ничего нельзя толком настроить. Первое утверждение верно, а вот второе, на мой взгляд, полный бред. В macOS тысячи настроек — как доступных, так и скрытых, а если в системе чего-то не хватает, то наверняка кто-нибудь уже написал хорошую программу для решения проблемы. Я пользуюсь «макосью» уже десять лет и хочу поделиться с тобой накопленным опытом.

  • среда, 25 октября 2017 г. в 03:12:14
xaker
Специалисты Татарстана встретятся на конференции «Код ИБ» 26 октября

26 октября 2017 года в Татарстане, на территории «Гранд Отеле Казань» пройдет конференция «Код ИБ».

  • среда, 25 октября 2017 г. в 03:11:56
xaker
Россия и Украина подверглись атакам шифровальщика Badrabbit

Российские и украинские СМИ и госучреждения массово сообщают о кибератаках. Специалисты Group-IB предупредили, что виной тому новая эпидемия шифровальщика.

  • среда, 25 октября 2017 г. в 03:11:37