Category : xaker

xaker
Вышел Chrome 49, устранено 26 уязвимостей и добавлена плавная прокрутка

Google представила новую версию браузера Chrome, в которой было устранено 26 различных багов. Суммарно компания выплатила исследователям $51 000 за обнаружение данных уязвимостей. С выходом 49 версии также была прекращена поддержка 32-разрядных версий Linux.

  • вторник, 8 марта 2016 г. в 02:10:51
xaker
Вымогатель Cerber сначала шифрует файлы, а затем заговаривает с жертвой

Независимые эксперты, а также исследователи Malwarebytes и Bleeping Computer зафиксировали прибавление в стане всевозможных шифровальщиков. Малварь Cerber, созданная русскоговорящими хакерами, шифрует данные жертвы, а затем вслух требует выкуп, используя для этого речевой синтезатор.

  • вторник, 8 марта 2016 г. в 02:10:48
xaker
WWW: Guesstimate — калькулятор неточных величин

Неточные вычисления часто приходится повторять дважды — по минимуму и по максимуму. Метод простой, но иногда муторный, особенно если входных данных много и по дороге их нужно не только складывать друг с другом, но и производить другие операции. А что если захочется поменять какой-то из параметров и посмотреть, как изменится результат? Сервис Guesstimate призван решить эту проблему более элегантно.

  • вторник, 8 марта 2016 г. в 02:10:45
xaker
Обзор эксплоитов №206. DVR Mvpower, QuickHeal и Baidu Browser

Для подписчиковВ сегодняшнем обзоре мы рассмотрим DoS уязвимость в антивирусе QuickHeal, посмотрим, как происходит процесс поиска и эксплуатации ошибки в браузере Baidu для Android, и закончим взглядом на серию уязвимостей в популярной веб-камере.

  • вторник, 8 марта 2016 г. в 02:10:43
xaker
Сотрудник Snapchat раскрыл злоумышленникам зарплаты персонала

Социальная инженерия – мощное оружие в умелых руках. Как уже не раз показывала практика, чтобы добраться до чужих конфиденциальных данных, не обязательно обладать глубокими познаниями в технических областях. Инцидент, произошедший с компанией Snapchat на прошлой неделе, — яркий тому пример.

  • четверг, 3 марта 2016 г. в 02:11:12
xaker
Атака DROWN поставила под угрозу треть всех сайтов, работающих с HTTPS

Проект OpenSSL представил обновленные версии 1.0.2g и 1.0.1s, в которых была устранена опасная уязвимость CVE-2016-0800. Данная брешь позволяет злоумышленнику провести межпротокольную атаку, которой исследователи дали имя DROWN (Decrypting RSA with Obsolete and Weakened eNcryption). Проблема актуальна для сайтов, работающих с протоколами SSLv2 и TLS, то есть ставит под угрозу около 33% всех сайтов и почтовых серверов интернета.

  • четверг, 3 марта 2016 г. в 02:11:10
xaker
Вице-президента Facebook задержали в Бразилии из-за отказа раскрыть данные WhatsApp

Не только компания Apple отказывает властям в доступе к данным своих пользователей. Теперь «за правое дело» лично пострадал вице-президент латиноамериканского подразделения компании Facebook Диего Хорхе Дзодана (Diego Jorge Dzodan). Федеральная полиция Бразилии задержала Дзодана, так как компания не исполнила предписание суда, не предоставив полиции данные о пользователе WhatsApp, который является фигурантом в деле о наркотрафике.

  • четверг, 3 марта 2016 г. в 02:11:07
xaker
Тур по BSD: Часть 1. Рождение Berkeley Software Distribution

Для подписчиковВ «Юниксоиде» мы постоянно пишем про Linux и FreeBSD, но совсем забываем о других BSD-системах. Может показаться, будто дело в том, что эти системы морально умерли и не годятся для реального использования. Это не так, настоящая причина — низкий интерес к BSD. Мы хотим это исправить и этим циклом статей покажем, что BSD не только живы и активно развиваются, но и невероятно красивы с точки зрения архитектуры и более чем пригодны для применения.

  • четверг, 3 марта 2016 г. в 02:11:04
xaker
Биометрический сенсор iPhone можно обмануть при помощи пластилина

Apple позиционирует свой биометрический сенсор Touch ID, как надежный способ защиты устройств. Достаточно вспомнить недавний скандал с «ошибкой 53», когда выяснилось, что устройства компании блокируются, если сенсор заменили в неавторизованом сервисе. В этом свете очень забавно выглядит методика, показанная компанией Vkansee на выставке Mobile World Congress в Барселоне: сканер отпечатков можно обмануть с помощью детского пластилина и материала для стоматологических слепков.

  • четверг, 3 марта 2016 г. в 02:11:01