Category : xaker

xaker
Новые документы из архива Сноудена доказывают, что The Shadow Brokers взломали АНБ

Издание The Intercept обнародовало новые документы из архива Сноудена, и бумаги стали еще одним доказательством того, что хакеры из группы The Shadow Brokers действительно сумели похитить кибероружие АНБ и выложили в интернет часть дампа.

  • вторник, 23 августа 2016 г. в 03:11:56
xaker
VK.com — твой бесплатный бэкенд. Пишем свой клиент для стены группы vk.com

Для подписчиковВ прошлой статье мы рассмотрели несколько интересных способов использования бездонных хранилищ наследия Павла Дурова. В сегодняшнем материале я предложу тебе развить эту тему и поделюсь навыками разработки клиента для нашей любимой социальной сети.

  • вторник, 23 августа 2016 г. в 03:11:50
xaker
Саморазмножающийся Linux-троян Rex атакует сайты, создавая P2P-ботнет

Специалисты «Доктор Веб» предупреждают об обнаружении новой угрозы для Linux-систем. Троян Linux.Rex.1 написан на языке Go, и атакует сайты, работающие под управлением различных CMS, включая Drupal. Вредонос способен осуществлять DDoS-атаки, рассылать электронные письма и самостоятельно распространяться по сети.

  • вторник, 23 августа 2016 г. в 03:11:44
xaker
В GnuPG и библиотеке Libgcrypt исправили критический баг, существующий с 1998 года

17 августа 2016 года разработчики GnuPG сообщили об устранении критической уязвимости, которой повержены все версии GnuPG, вышедшие за 18 лет. Баг был обнаружен в генераторе случайных чисел и библиотеке Libgcrypt.

  • вторник, 23 августа 2016 г. в 03:11:33
xaker
Производителя шпионского ПО WebWatcher судят за нарушение «закона о прослушке»

Интересное решение вынес на этой неделе апелляционный суд США: жителю штата Огайо Хавьеру Льюису разрешили судиться с компанией, создавшей легальный инструмент для шпионажа WebWatcher. Ранее, при помощи данного ПО, Льюса уличили в том, что у него был роман с замужней женщиной.

  • вторник, 23 августа 2016 г. в 03:10:54
xaker
IoT-розетки сливают учетные данные от Wi-Fi и почты, а также пригодны для DDoS-атак

Исследователи компании Bitdefender изучили умные розетки неназванного, но популярного на рынке производителя. Оказалось, что безопасность устройств оставляет желать лучшего: с их помощью легко похитить учетные данные чужой Wi-Fi сети, узнать логин и пароль от почтового ящика владельца девайса, а в теории IoT-розетки можно даже использовать для осуществления DDoS-атак.

  • понедельник, 22 августа 2016 г. в 03:10:45
xaker
WWW: Hacksplaining — интерактивные уроки по взлому веб-сайтов и его предотвращению

Как ты знаешь из чтения журнала «Хакер», видов уязвимостей не так уж много, и подходов к ним — тоже. Разработчики сайта Hacksplaining.com решили сделать полезное дело и каталогизировать все уязвимости. Мало того — они сочинили наглядное объяснение к каждой!

  • суббота, 20 августа 2016 г. в 03:12:02
xaker
Баг FalseCONNECT в процедурах аутентификации прокси приводит к перехвату HTTPS-трафика

Продукты компаний Apple, Microsoft, Oracle и так далее содержат уязвимость FalseCONNECT, которая позволяет атакующему провести атаку man-in-the-middle и перехватить HTTPS-трафик. Независимый исследователь Джерри Дикайм (Jerry Decime) рассказал, что проблема сопряжена с тем, как приложения некоторых производителей реагируют на запросы HTTP CONNECT.

  • суббота, 20 августа 2016 г. в 03:11:57
xaker
От таргетированных атак Operation Ghoul пострадали более 130 промышленных предприятий

Эксперты «Лаборатории Касперского» предупреждают, что промышленные и проектные организации стран Ближнего и Среднего Востока страдают от направленных атак с марта 2015 года. В июне 2016 года исследователи зафиксировали новую волну атак, и кампании было присвоено название Operation Ghoul.

  • суббота, 20 августа 2016 г. в 03:11:50