Category : xaker

xaker
Стремясь взломать PornHub, исследователи нашли 0-day уязвимости в PHP

Всего пару месяцев назад PornHub запустил собственную программу вознаграждения за уязвимости, и, как оказалось, здорово вдохновил этим некоторых исследователей. Стало известно, что порносайт выплатил свое первое крупное вознаграждение, размер которого составил $20 000. Дело в том, что силясь взломать PornHub, группа из трех исследователей не просто нашла и продемонстрировала в работе RCE-уязвимость, эти парни обнаружили 0-day баги в PHP, которые и эксплуатировали в ходе атаки.

  • среда, 27 июля 2016 г. в 03:11:41
xaker
Вымогатель CTB-Faker использует защищенные паролем архивы вместо шифрования

Аналитики Bleeping Computer и компании Check Point обнаружили малварь CTB-Faker, которая маскируется под более известное семейство шифровальщиков CTB-Locker. Это не первый подражатель обнаруженный специалистами, совсем недавно был найден вымогатель PowerWare, который старательно выдавал себя за другого вредоноса (Locky). Как и в случае PowerWare, код CTB-Faker не отличается качеством, похоже авторы малвари вообще решили сэкономить время, так что вместо надежного алгоритма шифрования здесь используются обыкновенные архивы, защищенные паролями.

  • среда, 27 июля 2016 г. в 03:11:33
xaker
О чем молчат книги по Android. 5 проблем, о которых не пишут в документации

Для подписчиковВ программировании все меняется со скоростью, близкой к скорости света: нам приходится постоянно что-то изучать, пробовать чужие решения, изобретать собственные велосипеды, менять алгоритмы, внедрять стеки новых технологий — словом, участвовать в гонке без финиша. Найти информацию, порой даже в официальных источниках, бывает очень проблематично. Не веришь? Что ж, добро пожаловать в ад!

  • среда, 27 июля 2016 г. в 03:11:26
xaker
Эксперты не рекомендуют использовать SMS для двухфакторной аутентификации

Национальный Институт стандартов и технологий США (The National Institute of Standards and Technology, NIST) недавно представил интересный документ, согласно которому, использование SMS-сообщений для осуществления двухфакторной аутентификации в будущем поощряться не будет.

  • среда, 27 июля 2016 г. в 03:11:15
xaker
Компания Virtuozzo представила платформу Virtuozzo 7 на базе нового ядра Linux

Разработчики Virtuozzo представили новую версию своей платформы виртуализации для сервис-провайдеров. Virtuozzo 7 позволяет запускать приложения или сервисы в контейнерах, а также поддерживать работу гипервизоров. В дополнение к этому Virtuozzo поддерживает различные инструменты управления, к примеру, OpenStack или специально разработанных платформ.

  • среда, 27 июля 2016 г. в 03:11:04
xaker
«Десятка» от Apple. Полный обзор iOS 10

Для подписчиковСовсем недавно на конференции для разработчиков WWDC 2016 Apple представила свое видение лучшей операционной системы для мобильных устройств. Вне всякого сомнения, iOS 10 стала крупным обновлением «яблочной» прошивки, реализовав новые — как для iOS, так и в целом для всех мобильных платформ — функции. Особое внимание компания из Купертино уделила собственным сервисам и редизайну интерфейса. Не забыла она и про дальнейшую интеграцию экосистемы и ее расширение за счет устройств с поддержкой технологии HomeKit.

  • среда, 27 июля 2016 г. в 03:10:51
xaker
Ошибка разработчиков позволила исследователю скачать все исходные коды Vine

Индийский исследователь и охотник за bug bounty, известный как Avinash, обнаружил баг, который позволил ему скачать Docker-образ, содержащий все исходные коды приложения Vine.

  • вторник, 26 июля 2016 г. в 03:11:22
xaker
По следам хакера. Разбираемся со взломом сайта на WordPress

Для подписчиковWordPress — одна из самых популярных CMS, давно выросшая из обычного блогового движка в конструктор, позволяющий создать веб-ресурс практически любого назначения. На нем работают интернет-магазины, форумы, каталоги, веб-хостинги, сайты поддержки пользователей и многое другое. В то же время популярность имеет и обратную сторону: сайт на WP атакуют постоянно, и если тебя еще не взломали, то только потому, что просто еще не нашли среди миллионов других подобных ресурсов.

  • вторник, 26 июля 2016 г. в 03:11:09
xaker
Миграция по закону. Как безопасно перенести персональные данные в виртуализированную среду

Для подписчиковЛюбой бизнес стремится тратить как можно меньше, в том числе на ИТ. Один из способов сэкономить — перенести информационные системы в облако. При переносе данных в виртуализированную среду надо учесть требования законодательства о хранении и обработке персональных данных. Эти требования касаются любой организации.

  • вторник, 26 июля 2016 г. в 03:10:53