Category : xaker

xaker
Атака web cache deception обманом вынуждает серверы кешировать персональные данные

Исследователь продемонстрировал методику, которая позволяет обмануть серверы кешерования.

  • четверг, 2 марта 2017 г. в 03:11:49
xaker
Новая версия банкера Dridex взяла на вооружение технику «атомной бомбардировки»

Специалисты IBM X-Force обнаружили новую версию трояна Dridex, и это первая малварь, применяющая технику AtomBombing.

  • четверг, 2 марта 2017 г. в 03:11:42
xaker
Инженеры Google реализовали первую в мире коллизионную атаку на алгоритм SHA-1

Алгоритм криптографического хешированияSHA-1 официально повержен, инженеры Google создали документы с одинаковым хешем.

  • воскресенье, 26 февраля 2017 г. в 03:12:30
xaker
Даже мигание обычного светодиода может использоваться для передачи и хищения данных

Исследователи представили необычный способ извлечения данных с компьютеров, в том числе изолированных.

  • воскресенье, 26 февраля 2017 г. в 03:12:23
xaker
Эксперты Google раскрыли данные еще об одном баге в продукции Microsoft, теперь в Edge и IE

Инженеры Google продолжают публиковать информацию об уязвимостях, для которых пока нет патчей.

  • воскресенье, 26 февраля 2017 г. в 03:12:14
xaker
Промежуточные сертификаты позволяют следить за пользователями Firefox

Исследователь Александр Клинк установил, что промежуточные сертификаты можно использовать не по назначению.

  • суббота, 25 февраля 2017 г. в 03:12:34
xaker
Секретный код. Прячем конфиденциальную информацию внутри своих приложений для Android

Для подписчиковНаверное, каждый программист хоть раз в жизни сталкивался с необходимостью спрятать информацию внутри приложения. Это могут быть ключи шифрования для расшифровки компонентов программы, адреса API Endpoints, строки, которые лучше спрятать, чтобы затруднить работу реверсеру. В Android это сделать очень непросто, но можно существенно усложнить их извлечение.

  • суббота, 25 февраля 2017 г. в 03:12:27
xaker
Из-за ошибки в Cloudflare HTTPS-сессии миллионов пользователей давно утекали на сторону

Ошибка в коде Cloudflare привела утечке куки, паролей и данных пользователей Uber, 1Password, Fitbit, «Авито».

  • суббота, 25 февраля 2017 г. в 03:12:20
xaker
В Лондоне арестован оператор крупнейшего Mirai-ботнета, атаковавшего Deutsche Telekom

Полиция Германии сообщила об аресте гражданина Великобритании, который причастен к масштабным IoT-атакам в конце 2016 года.

  • суббота, 25 февраля 2017 г. в 03:12:14