Category : xaker

xaker
Приручаем WAF’ы. Как искать байпасы в современных Web Application Firewalls и что с ними делать

Для подписчиковФильтр, который в реальном времени блокирует вредоносные запросы еще до того, как они достигнут сайта — важная часть безопасности веб-приложения. Тем не менее WAF’ы содержат множество ошибок. В этой статье мы изучим техники поиска байпасов WAF на базе регулярок и токенизации, а затем на практике рассмотрим, какие уязвимости существуют в популярных файрволах.

  • вторник, 20 декабря 2016 г. в 03:11:43
xaker
Сказ о трех кнопках. Колонка Евгения Зобнина

Для подписчиковКогда мне в очередной раз достался смартфон с хардварными клавишами навигации, вообще без возможности их настройки или активации экранных клавиш в стиле Nexus, я решил, что с этим надо что-то делать. Покопавшись пару часов во внутренностях Android, я отключил надоедливую подсветку, поменял клавиши «Назад» и «Обзор» местами... а потом включил экранные кнопки и обрел покой.

  • вторник, 20 декабря 2016 г. в 03:11:33
xaker
Бэкдор компании Adups обнаружен в прошивках 43 производителей

Появились новые данные о бэкдоре в системе обновления ПО FOTA (Firmware Over The Air), которую используют многие производители.

  • вторник, 20 декабря 2016 г. в 03:11:23
xaker
Новая версия Android-трояна Tordow обзавелась функциями шифровальщика

Специалисты Comodo обнаружили новый вариант банковского трояна Tordow, который приобрел черты вымогательского ПО.

  • вторник, 20 декабря 2016 г. в 03:11:10
xaker
В Румынии арестованы авторы вредоноса Bayrob, продававшие несуществующие автомобили

Министерство юстиции США сообщило, что в Румынии арестовали и экстрадировали в США троих участников хак-группы Bayrob.

  • вторник, 20 декабря 2016 г. в 03:10:56
xaker
Устройство за $300 похищает пароли от FileVault2 за считанные секунды

Исследователь продемонстрировал, как обойти систему шифрования дисков FileVault 2 на устройствах Apple.

  • суббота, 17 декабря 2016 г. в 03:12:04
xaker
Исследователи доказали, что оснащать сейфовые замки Bluetooth – плохая идея

Специалисты компании Somerset Recon продемонстрировали, как можно найти и взломать сейфы с поддержкой Bluetooth.

  • суббота, 17 декабря 2016 г. в 03:11:58
xaker
Подарки к Новому году, или X-мануал для Деда Мороза

Вечная проблема выбора: что подарить на Новый год близким и, конечно, себе любимому? Мы решили упростить тебе жизнь и подготовили обзор разнообразных и неожиданных гаджетов, которым будет рад любой современный гик.

  • суббота, 17 декабря 2016 г. в 03:11:48
xaker
20 трюков с SSH: подборка советов и интересных команд на все случаи жизни

Для подписчиковSSH — едва ли не самый распространенный инструмент системного администратора. Каждый день тысячи людей используют SSH для подключения к серверам, домашним машинам, роутерам и даже смартфонам. SSH-клиенты есть для всех сколько-нибудь популярных платформ, а сервер SSH встраивают даже в умные лампочки. Но готов ли ты сказать, что на самом деле знаешь обо всех возможностях SSH?

  • суббота, 17 декабря 2016 г. в 03:11:37