Category : xaker

xaker
Visual Studio прячет в программах сбор телеметрии для Microsoft

Программисты давно подозревали, что Visual Studio C++ добавляет в компилируемые программы вызовы функций, которые собирают данные телеметрии для Microsoft. На этот раз разработчики Visual Studio объяснили, что это за вызовы, зачем они нужны, что с ними делать, и когда же этому придёт конец.

  • воскресенье, 12 июня 2016 г. в 03:11:18
xaker
Вредоносные PDF эксплуатировали уязвимость в Chrome для запуска произвольного кода

В компоненте браузера Chrome, который предназначен для отображения документов PDF, обнаружена опасная уязвимость. Она позволяет встраивать в PDF вредоносный код, исполняемый при просмотре документа. Интересно, что проблема вызвана не ошибкой, а особенностями процесса сборки Chrome.

  • суббота, 11 июня 2016 г. в 03:11:29
xaker
Один из крупнейших ботнетов в мире пропал с радаров

Исследователи ряда компаний обратили внимание, что в начале июня 2016 года практически прекратилось распространение малвари Dridex и Locky. Чем именно обусловлено столь значительное снижение вредоносного трафика, пока неясно, но эксперты утверждают, что один из крупнейших ботнетов мира, по разным данным насчитывавший от пяти до шести миллионов машин, попросту исчез.

  • суббота, 11 июня 2016 г. в 03:11:24
xaker
Rapid7: 15 млн устройств открыты для доступа через Telnet

Эксперты компании Rapid7 использовали всю мощность инфраструктуры Project Sonar, чтобы ответить на простые вопросы: почему небезопасен интернет, какие порты забывают закрывать администраторы в разных странах, и чем это грозит? Исследование вышло подробным и очень интересным, к примеру, исследователи обнаружили более 20 млн открытых FTP и почти 8 млн баз MySQL.

  • суббота, 11 июня 2016 г. в 03:11:19
xaker
Обзор эксплоитов #209. DoS в MySQL-функции и взлом IP-камеры Motorola

Для подписчиковВ сегодняшнем обзоре мы рассмотрим многочисленные уязвимости в IP-камере Motorola Focus. Помимо дефолтных и слабых паролей, там еще много интересного. К тому же ее прошивка используется и другими производителями, что открывает новые пути исследования. Также разберем DoS-уязвимость и хакерское использование функции procedure analyse() в MySQL.

  • суббота, 11 июня 2016 г. в 03:11:15
xaker
Число сверхмощных DDoS-атак достигло рекордного уровня

Согласно отчёту компании Akamai, в первом квартале 2016 года произошло по меньшей мере девятнадцать DDoS-атак, мощность которых превышала 100 Гбит/с. Это рекорд. Для сравнения, в течение октября, ноября и декабря прошлого года случилось всего пять DDoS-атак сравнимой мощности.

  • пятница, 10 июня 2016 г. в 03:11:47
xaker
ИТ-компаниям требуется в среднем 248 дней, чтобы исправить уязвимость

Согласно новому отчёту компании WhiteHat Security, большинство веб-приложений имеют по меньшей мере две серьёзные уязвимости, а между обнаружением и устранением уязвимости проходят сотни дней — и это в лучшем случае. В худшем случае приложение остаётся уязвимым навсегда.

  • пятница, 10 июня 2016 г. в 03:11:43
xaker
Многопоточная разработка для Android, часть 2. Раздаем задачи по сервисам

Для подписчиковВ продолжении темы прошлого номера мы узнаем, каким образом в Android можно генерировать дополнительные потоки и зачем это может понадобиться. Сегодня поговорим о таком компоненте приложения, как сервисы, и опишем их роли в мобильном мире Android. Сервисы и потоки тесно переплетены между собой, поэтому, если ты еще не читал прошлый номер «Хакера», начни с моей статьи, будет полезно!

  • пятница, 10 июня 2016 г. в 03:11:33
xaker
Компании запасаются биткоинами на случай атак вымогателей

Интересное исследование среди британских компаний провели аналитики фирм Citrix и Censuswide. Опросив более 250 руководителей различных IT-компаний исследовали подсчитали, что каждая третья фирма в наши дни имеет резервный аккаунт, на котором держит криптовалюту (чаще всего биткоины) на случай атаки киберпреступников.

  • пятница, 10 июня 2016 г. в 03:11:29