Category : xaker

xaker
Капкан на лису. Выполняем произвольный код из PDF через уязвимость в Foxit Reader

Для подписчиковFoxit Reader — популярная программа для просмотра PDF. Занимает мало, работает быстро и для многих пользователей полностью заменяет неповоротливый Adobe Acrobat. Одна беда — вот уже четыре месяца его разработчики не могут закрыть дыру, которая позволяет исполнять произвольный код из вредоносного PDF. Сейчас я покажу, что это за дыра и как ее эксплуатировать.

  • пятница, 25 августа 2017 г. в 03:11:41
xaker
Компания Zerodium предлагает до $500 000 за эксплоиты для популярных мессенджеров

Известный брокер уязвимостей, компания Zerodium, теперь покупает и эксплоты для 0-day уязвимостей в защищенных мессенджерах.

  • пятница, 25 августа 2017 г. в 03:11:11
xaker
Популярное iOS-приложение AccuWeather передавало данные пользователей третьим сторонам

Независимый исследователь обнаружил, что популярное «погодное» приложение AccuWeather собирает данные о пользователях и передает их сторонней компании Reveal Mobile.

  • пятница, 25 августа 2017 г. в 03:10:41
xaker
В редакторе для движка Unity найдена и устранена опасная RCE-уязвимость

Стало известно, что в редакторе Unity обнаружена RCE-уязвимость, представляющая опасность для всех версий Windows.

  • четверг, 24 августа 2017 г. в 03:11:56
xaker
Более 500 приложений из Google Play шпионили за 100 000 000 пользователей

В официальном каталоге приложений вновь обнаружили рекламную малварь китайского «производства».

  • четверг, 24 августа 2017 г. в 03:11:38
xaker
Безумный олдскул. Самые необычные приставки и игровые аксессуары из прошлого

Для подписчиковЕсли ты думаешь, что Guitar Hero, Kinect или Wii Remote — это странно, то спешим тебя заверить: это все ерунда по сравнению с тем, как извращались разработчики игровых приставок в старые времена. Были и жестовые контроллеры, и 3D-ускорители, встроенные прямо в картридж, и приставки, в которые вместо картриджа вставлялась другая приставка.

  • четверг, 24 августа 2017 г. в 03:11:19
xaker
Специалисты IOActive показали, что взлом современных роботов может быть опасно легким

Эксперты компании IOActive рассказали, как взламывать промышленных и «домашних» роботов с целью причинения физического вреда людям.

  • четверг, 24 августа 2017 г. в 03:10:59
xaker
Мощная атака Mirai в 2016 году была направлена на PlayStation network

Сводная группа исследователей установила, что целью атаки, направленной на DNS-провайдера Dyn прошлой осенью, была вовсе не парализация работы немалой части интернета.

  • среда, 23 августа 2017 г. в 03:12:39
xaker
Сайты, принимающие к оплате Bitcoin, компрометируют анонимность пользователей

Специалисты Принстонского университета предупреждают, что всю анонимность криптовалют сводят на нет сайты, принимающие оплату в этой самой криптовалюте.

  • среда, 23 августа 2017 г. в 03:12:29