Category : xaker

xaker
Android безопаснее iOS? Колонка Евгения Зобнина

Странный заголовок, не правда ли? Автор, должно быть, рехнулся, если решил сравнить безопасность iOS, которую не может взломать даже ФБР, и дырявое ведро под названием Android. Но я серьезен: Android и iOS можно и даже нужно сравнивать. Не затем, чтобы в очередной раз доказать, что iOS намного лучше. А потому, что iOS проигрывает.

  • суббота, 30 сентября 2017 г. в 03:11:27
xaker
31 октября в Москве пройдет форум «Интернет вещей»

Форум «Интернет вещей» посвящен индустрии умных устройств — от кофеварок до автоматических производственных систем. Он ежегодно собирает инженеров, разработчиков, предпринимателей, инвесторов для обмена опытом и обсуждения проблем индустрии IoT. На прошлогоднем мероприятии с докладами выступали инженеры из Google, Cisco, Huawei, Tibbo, Rightech и других компаний.

  • суббота, 30 сентября 2017 г. в 03:10:51
xaker
Топливо для Андроида. Избавляем свое приложение от лагов, тормозов и долгих экранов загрузки

Для подписчиковПроизводительность — один из ключевых параметров мобильного приложения. Твое детище может быть сколь угодно функциональным, красивым и полезным, но если оно тормозит — провал практически гарантирован. К счастью, многих проблем можно избежать, следуя простым правилам и пользуясь подходящими инструментами.

  • пятница, 29 сентября 2017 г. в 03:12:27
xaker
Брут для «Джумлы». Обходим авторизацию, чтобы получить пароли пользователей в Joomla CMS

Для подписчиковПопулярнейшая многофункциональная CMS Joomla снова с нами. Несколько месяцев назад мы уже разбирали уязвимость в ней, но тогда это была SQL-инъекция. Теперь на повестке более экзотическая штука — LDAP Injection. Уязвимости такого типа встречаются нечасто.

  • пятница, 29 сентября 2017 г. в 03:12:09
xaker
ZeroNights 2017: встречайте доклады основной программы

Друзья, отличная новость: определились первые несколько докладов основной программы. Все они рассказывают о необычных возможностях, казалось бы, хорошо изученного ПО, а также о том, как полезные инструменты для анализа информации или защиты в определенных ситуациях могут только помочь атакующему. Но обо всем – по порядку.

  • пятница, 29 сентября 2017 г. в 03:11:49
xaker
WWW: Wick — современная замена редактору Flash на HTML5 и для HTML5

Flash стремительно уходит в прошлое, а заменить его должны новые веб-стандарты. Что до самого редактора, то ему настоящей замены пока что нет. Разработчик инструмента под названием Wick решил собственноручно исправить эту ситуацию и создал нечто, очень напоминающее Flash, но в духе нашего времени. Wick бесплатен и работает в браузере, а на выходе он создает HTML и JavaScript.

  • четверг, 28 сентября 2017 г. в 03:11:51
xaker
Тестируем карандаш. О профессии тестировщика

Идея не программировать самому, а проверять то, что делают другие, и указывать специалистам на их ошибки выглядит очень соблазнительной. Но так ли это привлекательно на самом деле? Интересно ли работать тестировщиком и как этому научиться? В этой заметке посмотрим, актуальна ли профессия тестировщика ПО и как получить работу по этой специальности.

  • четверг, 28 сентября 2017 г. в 03:11:28
xaker
Порка распорки. Разбираем свежую уязвимость в фреймворке Apache Struts 2

Для подписчиковСегодня мы вернемся к Apache Struts, популярному веб-фреймворку, который за последнее время натерпелся от исследователей безопасности и явил миру несколько критических уязвимостей. В этой статье я хочу обсудить уязвимость в модуле, отвечающем за REST API. Она приводит к выполнению произвольного кода и открывает широкие возможности (такие, например, как слив личных данных половины населения США).

  • среда, 27 сентября 2017 г. в 03:10:35
xaker
Злой роутинг. Проворачиваем хитроумную атаку MITM в Wi-Fi-сети

Для подписчиковАтака «человек посередине», пожалуй, первое, что приходит на ум, когда возникает задача получить пользовательские данные, такие как логины и пароли к различным сервисам, а также передаваемую информацию: почту, сообщения мессенджеров и прочее. ARP-спуфинг, DNS-спуфинг, ICMP-редирект, Evil twin — про все эти техники ты уже, возможно, слышал. В этой статье я расскажу тебе про еще один способ устроить MITM в Wi-Fi-сети, не самый простой, но работоспособный.

  • вторник, 26 сентября 2017 г. в 03:11:14