Category : xaker

xaker
Старый похититель паролей Hackhound теперь используется для промышленного шпионажа

В ходе изучения скомпрометированного веб-сервера, на котором ранее работали командные серверы хакеров, специалисты компании McAfee обнаружили интересную деталь. Программы для похищения паролей, которые использовались для промышленного шпионажа, оказались построены на базе древнего билдера Hackhound.

  • четверг, 28 июля 2016 г. в 03:11:31
xaker
FAQ #210: выбираем LAN tester, делаем себе номер в Европе, мониторим ошибки сети и оптимизируем Wind

Для подписчиковВ этом FAQ: какие бывают лантестеры и как пригождаются в работе сисадмина, как сделать себе зарубежный номер для подтверждения регистрации на сайтах, как разобраться в ошибках, которые сыпет твой маршрутизатор, и что делать, если Windows нещадно грузит диск под 100%. Задавай свои вопросы!

  • четверг, 28 июля 2016 г. в 03:11:15
xaker
Стремясь взломать PornHub, исследователи нашли 0-day уязвимости в PHP

Всего пару месяцев назад PornHub запустил собственную программу вознаграждения за уязвимости, и, как оказалось, здорово вдохновил этим некоторых исследователей. Стало известно, что порносайт выплатил свое первое крупное вознаграждение, размер которого составил $20 000. Дело в том, что силясь взломать PornHub, группа из трех исследователей не просто нашла и продемонстрировала в работе RCE-уязвимость, эти парни обнаружили 0-day баги в PHP, которые и эксплуатировали в ходе атаки.

  • среда, 27 июля 2016 г. в 03:11:41
xaker
Вымогатель CTB-Faker использует защищенные паролем архивы вместо шифрования

Аналитики Bleeping Computer и компании Check Point обнаружили малварь CTB-Faker, которая маскируется под более известное семейство шифровальщиков CTB-Locker. Это не первый подражатель обнаруженный специалистами, совсем недавно был найден вымогатель PowerWare, который старательно выдавал себя за другого вредоноса (Locky). Как и в случае PowerWare, код CTB-Faker не отличается качеством, похоже авторы малвари вообще решили сэкономить время, так что вместо надежного алгоритма шифрования здесь используются обыкновенные архивы, защищенные паролями.

  • среда, 27 июля 2016 г. в 03:11:33
xaker
О чем молчат книги по Android. 5 проблем, о которых не пишут в документации

Для подписчиковВ программировании все меняется со скоростью, близкой к скорости света: нам приходится постоянно что-то изучать, пробовать чужие решения, изобретать собственные велосипеды, менять алгоритмы, внедрять стеки новых технологий — словом, участвовать в гонке без финиша. Найти информацию, порой даже в официальных источниках, бывает очень проблематично. Не веришь? Что ж, добро пожаловать в ад!

  • среда, 27 июля 2016 г. в 03:11:26
xaker
Эксперты не рекомендуют использовать SMS для двухфакторной аутентификации

Национальный Институт стандартов и технологий США (The National Institute of Standards and Technology, NIST) недавно представил интересный документ, согласно которому, использование SMS-сообщений для осуществления двухфакторной аутентификации в будущем поощряться не будет.

  • среда, 27 июля 2016 г. в 03:11:15
xaker
Компания Virtuozzo представила платформу Virtuozzo 7 на базе нового ядра Linux

Разработчики Virtuozzo представили новую версию своей платформы виртуализации для сервис-провайдеров. Virtuozzo 7 позволяет запускать приложения или сервисы в контейнерах, а также поддерживать работу гипервизоров. В дополнение к этому Virtuozzo поддерживает различные инструменты управления, к примеру, OpenStack или специально разработанных платформ.

  • среда, 27 июля 2016 г. в 03:11:04
xaker
«Десятка» от Apple. Полный обзор iOS 10

Для подписчиковСовсем недавно на конференции для разработчиков WWDC 2016 Apple представила свое видение лучшей операционной системы для мобильных устройств. Вне всякого сомнения, iOS 10 стала крупным обновлением «яблочной» прошивки, реализовав новые — как для iOS, так и в целом для всех мобильных платформ — функции. Особое внимание компания из Купертино уделила собственным сервисам и редизайну интерфейса. Не забыла она и про дальнейшую интеграцию экосистемы и ее расширение за счет устройств с поддержкой технологии HomeKit.

  • среда, 27 июля 2016 г. в 03:10:51
xaker
Ошибка разработчиков позволила исследователю скачать все исходные коды Vine

Индийский исследователь и охотник за bug bounty, известный как Avinash, обнаружил баг, который позволил ему скачать Docker-образ, содержащий все исходные коды приложения Vine.

  • вторник, 26 июля 2016 г. в 03:11:22