Category : xaker

xaker
Обзор эксплоитов #213. Обход аутентификации в OpenCFP, уязвимости в IP-камере Samsung и XSS в TP-Lin

В сегодняшнем обзоре мы рассмотрим уязвимость в популярной библиотеке для аутентификации пользователей, которая применяется на конференциях для приема докладов. Не обойдем стороной и новое исследование IoT-устройства, проведенное командой Pen Test Partners, а потом разберем XSS-уязвимость в роутере TP-Link Archer.

  • среда, 19 октября 2016 г. в 03:12:39
xaker
Специалисты «Доктор Веб» выявили самые распространенные IoT-угрозы

Исследователи составили список актуальных Linux-угроз, в том числе представляющих опасность для интернета вещей.

  • среда, 19 октября 2016 г. в 03:12:28
xaker
Старый мобильный троян Ghost Push по-прежнему опасен для половины Android-устройств

По данным аналитиков Cheetah Mobile троянец Ghost Push, появившийся еще в 2014 году, до сих пор активно заражает Android-устройства.

  • среда, 19 октября 2016 г. в 03:12:14
xaker
Вредонос для платформы Magento использует стеганографию для хищения данных

Исследователи обнаружили вредоноса, который ворует данные банковских карт, пряча их в картинках.

  • среда, 19 октября 2016 г. в 03:11:47
xaker
][-обзор: сравниваем топ-6 лучших игровых движков для программиста

Для подписчиковСо времени предыдущего обзора ситуация на игровом рынке довольно ощутимо изменилась. Геймеры постоянно хотят чего-нибудь новенького, а инди-нишу (которая два-три года назад была настоящим трендом) активно поддавливают слоны вроде Electronic Arts, Ubisoft и Microsoft. И все-таки на этом поприще все еще можно заработать!

  • вторник, 18 октября 2016 г. в 03:12:49
xaker
Zero Nights 2016: доклады секции FastTrack

Ясно, коротко, по делу, с огоньком – вот качества, отличающие доклады этого слота. В формате Security StanUp Show (юмор, кстати, тоже приветствуется) в течение 15 минут каждый участник должен рассказать о своем инструменте, находке, описать интересное небольшое исследование, над которым он трудился.

  • вторник, 18 октября 2016 г. в 03:12:38
xaker
Троян Mirai атакует оборудование Sierra Wireless, предназначенное для сетей сотовой связи

Нашумевшая малварь, лежащая в основе мощного IoT-ботнета, также представляет опасность для аппаратуры сотовых операторов.

  • вторник, 18 октября 2016 г. в 03:12:07
xaker
IBM попросила исследователя убрать PoC-код эксплоита для WebSphere из открытого доступа

Представители IBM вынудили исследователя Маурицио Агаззини убрать из открытого доступа код эксплоита.

  • вторник, 18 октября 2016 г. в 03:11:53
xaker
Хакеры компрометируют DNS-серверы через недавно исправленную уязвимость в BIND

Главное управление полиции Японии предупреждает, что свежая уязвимость в BIND уже взята на вооружение хакерами.

  • вторник, 18 октября 2016 г. в 03:11:06