Category : xaker

xaker
Adobe переименовала Flash Professional в Animate и сконцентрируется на поддержке HTML5

Король умер, да здравствует король! Компания Adobe понимает, что Flash пора на покой. Технологии Flash скоро исполнится 20 лет, и уже давно ее нельзя назвать безопасной. От поддержки Flash одна за другой отказываются крупные компании, а Facebook еще минувшим летом призывала Adobe закрыть проект навсегда. 1 декабря 2015 года Adobe наконец сделала первый шаг в нужном направлении. Нет, пока Flash не «убили», но проект Adobe Flash Professional переименовали в Adobe Animate.

  • четверг, 3 декабря 2015 г. в 02:11:01
xaker
Обзор эксплоитов #202. Уязвимости в Parallels Desktop, Kaseya и My Cloud

Для подписчиковВ сегодняшнем обзоре мы рассмотрим получение привилегий в OS X с установленным Parallels Desktop. Разберем уязвимости в системе Kaseya, которая помогает не только управлять парком компьютеров в компаниях, но и обеспечивать безопасность. При этом она стала средством, с помощью которого атакующий может выполнить свой код на всех подчиненных устройствах. А также рассмотрим уязвимость в популярном NAS производства Western Digital.

  • вторник, 1 декабря 2015 г. в 02:10:45
xaker
Уязвимость Port Fail позволяет узнать настоящий IP-адрес пользователей VPN и BitTorrent

Сотрудники VPN-провайдера Perfect Privacy обнаружили серьезную уязвимость в протоколах VPN. Баг получил имя Port Fail. Эксплуатируя брешь, можно легко выявить реальные IP-адреса пользователей BitTorrent и VPN-сервисов.

  • воскресенье, 29 ноября 2015 г. в 02:10:50
xaker
Миллионы IoT-устройств используют одинаковые криптографические ключи

Эксперты компании Sec Consult провели исследование, в ходе которого были изучены более 4000 устройств 70 разных производителей. В основном анализу подверглись различные Internet of Things (IoT) девайсы, в том числе маршрутизаторы, предназначенные для домашнего использования. В итоге специалисты Sec Consult сделали неожиданное открытие: устройства разных компаний используют одинаковые криптографические ключи и сертификаты.

  • воскресенье, 29 ноября 2015 г. в 02:10:42
xaker
Новая модель Raspberry Pi называется Zero и стоит всего $5

Фонд Raspberry Pi Foundation анонсировал новую модель Raspberry Pi, и на этот раз, вместо улучшенных характеристик и увеличенного числа портов, и то и другое уменьшится. Но уменьшится и цена, она составит всего $5.

  • пятница, 27 ноября 2015 г. в 02:10:48
xaker
Найден способ предсказать номер карты American Express

Известный ИБ-эксперт Сэми Камкар (Samy Kamkar), автор нашумевшего червя Samy, научился предсказывать, каким будет номер карты American Express, после ее перевыпуска. Также исследователь собрал крошечное устройство, которому дал имя MagSpoof. Девайс, компоненты которого стоят порядка $10, способен не только предсказать номера карт, но и обманывать PoS-терминалы.

  • четверг, 26 ноября 2015 г. в 02:11:02
xaker
Карманный софт. Выпуск #13: тестирование смартфона

Для подписчиковВ сегодняшнем выпуске мы поговорим о тестировании начинки смартфона перед покупкой. Четыре описанных ниже приложения позволят тебе узнать о процессоре, установленном в смартфоне, реальном объеме оперативной и NAND-памяти, протестировать датчики и сенсоры, выявить и починить битые пиксели, а также узнать реальную мощность зарядного устройства. Приятного чтения и удачных покупок.

  • четверг, 26 ноября 2015 г. в 02:10:54
xaker
SJ Data Killer — флешка с функцией уничтожения данных

Для подписчиковУтечка данных часто может навредить гораздо больше, чем их утрата. Поэтому так популярно шифрование и функции дистанционного стирания на мобильных устройствах. Однако важные сведения часто хранятся и на съемных носителях. Если один из них попытаются забрать, времени на очистку не будет. К счастью, уже существуют способы сделать это в один клик, которые мы и рассмотрим в этом обзоре.

  • среда, 25 ноября 2015 г. в 02:11:03
xaker
Ноутбуки Dell поставляются с проблемным root-сертификатом

Производителей «железа» неоднократно уличали в том, что они комплектуют свои устройства предустановленным шпионским и\или рекламным ПО. Стоит вспомнить хотя бы компанию Lenovo, на устройствах которой прошлым летом, фактически, обнаружили руткит. Теперь компания Dell села в ту же самую лужу. В минувшие выходные пользователь Reddit сообщил, что ноутбуки Dell поставляются со странным корневым сертификатом.

  • среда, 25 ноября 2015 г. в 02:10:57