Category : xaker

xaker
Обзор эксплоитов #209. DoS в MySQL-функции и взлом IP-камеры Motorola

Для подписчиковВ сегодняшнем обзоре мы рассмотрим многочисленные уязвимости в IP-камере Motorola Focus. Помимо дефолтных и слабых паролей, там еще много интересного. К тому же ее прошивка используется и другими производителями, что открывает новые пути исследования. Также разберем DoS-уязвимость и хакерское использование функции procedure analyse() в MySQL.

  • суббота, 11 июня 2016 г. в 03:11:15
xaker
Число сверхмощных DDoS-атак достигло рекордного уровня

Согласно отчёту компании Akamai, в первом квартале 2016 года произошло по меньшей мере девятнадцать DDoS-атак, мощность которых превышала 100 Гбит/с. Это рекорд. Для сравнения, в течение октября, ноября и декабря прошлого года случилось всего пять DDoS-атак сравнимой мощности.

  • пятница, 10 июня 2016 г. в 03:11:47
xaker
ИТ-компаниям требуется в среднем 248 дней, чтобы исправить уязвимость

Согласно новому отчёту компании WhiteHat Security, большинство веб-приложений имеют по меньшей мере две серьёзные уязвимости, а между обнаружением и устранением уязвимости проходят сотни дней — и это в лучшем случае. В худшем случае приложение остаётся уязвимым навсегда.

  • пятница, 10 июня 2016 г. в 03:11:43
xaker
Многопоточная разработка для Android, часть 2. Раздаем задачи по сервисам

Для подписчиковВ продолжении темы прошлого номера мы узнаем, каким образом в Android можно генерировать дополнительные потоки и зачем это может понадобиться. Сегодня поговорим о таком компоненте приложения, как сервисы, и опишем их роли в мобильном мире Android. Сервисы и потоки тесно переплетены между собой, поэтому, если ты еще не читал прошлый номер «Хакера», начни с моей статьи, будет полезно!

  • пятница, 10 июня 2016 г. в 03:11:33
xaker
Компании запасаются биткоинами на случай атак вымогателей

Интересное исследование среди британских компаний провели аналитики фирм Citrix и Censuswide. Опросив более 250 руководителей различных IT-компаний исследовали подсчитали, что каждая третья фирма в наши дни имеет резервный аккаунт, на котором держит криптовалюту (чаще всего биткоины) на случай атаки киберпреступников.

  • пятница, 10 июня 2016 г. в 03:11:29
xaker
Чехол для телефона позволяет запускать Android на iPhone

Ник Ли, человек, который сумел запустить Windows 95 на Apple Watch, рассказал о своём новом изобретении. Он собрал устройство, при помощи которого можно работать с приложениями для Android на экране iPhone.

  • пятница, 10 июня 2016 г. в 03:11:23
xaker
Расширение для Chrome делает информацию на экране невидимой для посторонних

Все, кто ездит в общественном транспорте, сидит в одном помещении с коллегами или часто работает в общественных местах, знают, что окружающие очень любят рассматривать содержимое чужого экрана через плечо владельца. Расширение для браузера Chrome под названием Decodelia предлагает простое решение этой проблемы и скроет информацию от чужих глаз.

  • пятница, 10 июня 2016 г. в 03:11:17
xaker
Хакер, сливший данные MySpace, LinkedIn и Tumblr, продает 379 млн аккаунтов Twitter

Череда массовых утечек данных продолжается. За последние недели в открытый доступ попали сотни миллионов паролей от аккаунтов MySpace, LinkedIn, Tumblr и даже «ВКонтакте». Почти все эти утечки были связаны со старыми взломали (трехлетней и более давности), но в продажу данные попали только теперь. Это, впрочем, не умаляет опасности от их публикации. Вчера, 8 июня 2016 года, представители агрегатора утечек LeakedSource сообщили, что ряды скомпрометированных сервисов пополнил Twitter. В даркнете выставлена на продажу информация о 379 млн аккаунтах.

  • пятница, 10 июня 2016 г. в 03:11:07
xaker
Уязвимость в беспроводной камере D-Link позволяет подглядывать в чужие дома

Уязвимость нашли специалисты компании Senrio, специализирующейся на безопасности интернета вещей. Они обнаружили, что компонент прошивки камеры, который анализирует удалённые команды, может переполнить буфер и разместить полученную по сети строку поверх стека вызовов.

  • пятница, 10 июня 2016 г. в 03:10:49