Category : xaker

xaker
Easy Hack #199. RDP, фишинг через Skype, Escape Sequence Injection и атака на Cisco

Для подписчиковSkype сейчас стал одним из самых популярных средств общения в бизнес-среде. В итоге многим сотрудникам компаний приходится общаться с «анонимными» людьми из Интернета. Это открывает ещё один вектор для проведения атак с использованием социальной инженерии. А еще до нашей рубрики дошла одна древняя, но интересная атака: речь об Escape sequence injection — инъекциях управляющих последовательностей (они же — эскейп-последовательности).

  • среда, 19 августа 2015 г. в 02:11:56
xaker
В интернете лежит более петабайта незащищённых данных

Специалисты по безопасности из компании BinaryEdge доказывают, что многие существующие веб-технологии с точки зрения безопасности вообще не подходят для веба. Их просто нельзя допускать в интернет. Настройки по умолчанию небезопасны, часто нет возможностей для правильной конфигурации шифрования, аутентификации, авторизации и других важных функций. В некоторых даже нет встроенной системы разграничения доступа.

  • среда, 19 августа 2015 г. в 02:11:40
xaker
Rambus начинает продавать чипы под собственным брендом

Впервые за 25 лет своей истории Rambus начинает продавать микросхемы под собственным брендом параллельно с традиционным бизнесом по выдаче лицензий сторонним производителям. Американская компания обладает уникальными патентами на технологии оперативной памяти, но знаменита она не только ими, но и большой армией юристов, которые обеспечивают доход фирмы, подавая множество патентных исков.

  • среда, 19 августа 2015 г. в 02:11:29
xaker
Microsoft выпустила бесплатные образы виртуальных машин с Windows 10 и MS Edge

Операционная система Windows 10 постепенно наращивает рыночную долю. В этой ОС браузер по умолчанию — Microsoft Edge, так что со временем и его аудитория немного увеличится. Чтобы помочь веб-дизайнерам тестировать сайты под новый браузер без установки самой ОС, Microsoft выпустила образы виртуальных машин с Windows 10 и браузером Edge. К тому же, эти образы — удобный способ бесплатно пользоваться Windows 10 без получения лицензии.

  • среда, 19 августа 2015 г. в 02:11:19
xaker
Мировые державы заключили пакт о ненападении в киберпространстве

Двадцать стран мира, включая Россию и США, впервые согласились принять правила об ограничении кибератак друг против друга. «Пакт о ненападении» запрещает обвинять друг друга огульно в кибератаках, нападать на критически важную инфраструктуру, использовать любую хакерскую атаку как повод к ответному применению силы, вставлять «закладки» в IT-продукцию. Последний пункт внесен по инициативе России.

  • вторник, 18 августа 2015 г. в 02:11:32
xaker
Mozilla улучшила режим приватности в Firefox и заблокировала рекламу

Mozilla тестирует новый режим приватности в браузере Firefox. Здесь браузер не должен оставлять следы активности пользователя на компьютере: никаких копий в кэше, никаких следов в истории посещенных страниц и куков. В новом режиме приватности Firefox блокирует онлайн-сервисы, которые пытаются отслеживать передвижение пользователя по веб-страницам и показывать контекстную рекламу.

  • вторник, 18 августа 2015 г. в 02:11:22
xaker
Создан форк Bitcoin XT с увеличенным размером блока. Сатоси Накамото недоволен

Похоже, сообществу Bitcoin грозит раскол. В последнее время среди разработчиков разгорелся спор, нужно ли увеличить размер блока Bitcoin, чтобы подготовить инфраструктуру к большему количеству транзакций, или оставить всё в прежнем виде. В спор вмешался сам основатель Сатоси Накамото.

  • вторник, 18 августа 2015 г. в 02:11:09
xaker
Защита дронов Parrot оставляет желать лучшего

На конференции Def Con, прошедшей в Лас-Вегасе, на прошлой неделе, сразу две презентации были посвящены безопасности дронов Parrot. Два исследователя, не сговариваясь, продемонстрировали, насколько эти дроны уязвимы ко всевозможным атакам. Действительно, хорошего мало: открытый telnet-порт, открытый Wi-Fi, легко получить root-доступ. Не гаджет, а мечта взломщика.

  • вторник, 18 августа 2015 г. в 02:11:00
xaker
Для сетевого сканера Wisdom Engine сделали «голливудский» GUI

Когда смотришь очередной голливудский боевик, то остается только удивляться красивым графическим интерфейсам якобы хакерских программ, с которыми ловко обращается главный герой. В жизни ведь имеешь дело с унылой консолью. Но теперь все изменилось в красивую сторону: ребята из компании ProtectWise тщательно вылизывают в «Фотошопе» GUI своего сетевого сниффера Wisdom Engine.

  • воскресенье, 16 августа 2015 г. в 02:10:56