Category : xaker

xaker
Виртуальная реальность для программиста: обзор устройств и средств разработки

Для подписчиковВ середине девяностых казалось, что виртуальная реальность уже где-то рядом. Непонятно, на чем основывалось это ощущение, но факт остается фактом. И вот прошло двадцать с лишним лет: мы наконец стоим на пороге виртуального мира, подсматривая через щёлку в его прекрасное будущее. А кто делает будущее цифрового мира? Мы, программисты!

  • среда, 3 августа 2016 г. в 03:11:57
xaker
Старый баг NTLM-аутентификации Windows позволяет деанонимизировать пользователя

Исследователи годами рассказывают на конференциях о том, что технологии единого входа (Single Sign-on) небезопасны. Такую систему единой аутентификации для всего и сразу уже давно применяет Microsoft, а специалисты по информационной безопасности еще в 1997 году говорили о том, что это не слишком хорошая идея. В очередной раз уязвимость единого входа в целом и в случае работы с SMB-ресурсами в частности продемонстрировал российский исследователь ValdikSS. Он описал способ, который позволяет скомпрометировать Microsoft Account жертвы, деанонимизировать пользователей Microsoft и узнать данные о VPN.

  • среда, 3 августа 2016 г. в 03:11:44
xaker
Новая утечка данных: в даркнете продают 200 млн учетных записей Yahoo

Начало лета 2016 года ознаменовалось рядом масштабных утечек данных. Хакер, скрывающийся под псевдонимом Peace_of_mind, выставил на продажу сотни миллионов аккаунтов от сервисов LinkedIn, MySpace, Tumblr, «ВКонтакте», Twitter и так далее. Оказывается, на этом хакер не закончил: 1 августа 2016 года на торговой площадке TheRealDeal появился лот с данными 200 млн пользователей Yahoo.

  • среда, 3 августа 2016 г. в 03:11:30
xaker
Составляем карту рынка ИБ. Колонка Александра Полякова

Для подписчиковВ свое время я бы не стал читать статью на такую тему — ведь речь в ней наверняка пойдет о совершенно абстрактных понятиях. Одно дело — эксплоит, тут все ясно. Другое дело — какие-то рынки, оценки, раунды и прочая белиберда. Но иногда стоит брать себя за шкирку и вынимать из болота, в котором сидишь, чтобы посмотреть на вещи с высоты. При этом вовсе не обязательно есть кактусы и читать Пелевина.

  • среда, 3 августа 2016 г. в 03:11:19
xaker
В Китае арестована группа этичных white hat хакеров, искавших бреши бесплатно

Китайские СМИ рассказали об аресте десяти этичных хакеров из сообщества WooYun, в том числе его лидера и создателя Фана Сяодуня (Fang Xiaodun).

  • среда, 3 августа 2016 г. в 03:11:01
xaker
ФСБ обнаружила малварь в сетях 20 правительственных организаций

Федеральная Служба Безопасности РФ сообщила, что в инфраструктуре различных правительственных, научных и военных учреждений была выявлена малварь. По описанию вредоносы напоминают RAT (Remote Access Trojan), и ФСБ сообщает, что обнаруженные вредоносы ранее уже применялись в нашумевших операциях по кибершпионажу как в России, так и других странах мира.

  • вторник, 2 августа 2016 г. в 03:11:58
xaker
SentinelOne подвергалась критике из-за обещания заплатить выкуп хакерам

Компания SentinelOne, поставщик услуг и продуктов в области информационной безопасности, подверглась критике со стороны экспертов после смелого рекламного заявления. В конце минувшей недели руководство SentinelOne сообщило, что гарантирует своим клиентам защиту от вымогателей-шифровальщиков, и если те все-таки подвергнутся заражению, то компания заплатит выкуп вместо них.

  • вторник, 2 августа 2016 г. в 03:11:49
xaker
Мобильная социализация. Полный гайд по использованию OAuth-авторизации для Android

Для подписчиковРано или поздно у разработчика мобильных приложений возникает желание каким-то образом выделить каждого пользователя — создать ему личный профиль, дать возможность перенести приложение на новый телефон без потери контента или просто разослать персонифицированную рекламу.

  • вторник, 2 августа 2016 г. в 03:11:34
xaker
Клавиатура SwiftKey показывала пользователям подсказки с чужими личными данными

Компания Microsoft и разработчики SwiftKey отключили ряд функций одноименной виртуальной клавиатуры, после того как пользователи Reddit начали жаловаться, что приложение отображает очень странные подсказки во время набора текста. Оказалось, приложение выводило в качестве подсказок для быстрого набора чужие номера телефонов и email-адреса.

  • вторник, 2 августа 2016 г. в 03:11:21