Category : xaker

xaker
Samsung расширяет свою программу bug bounty, увеличивая выплаты до 1 000 000 долларов

Компания Samsung запускает новую программу bug bounty для своих мобильных устройств. Вознаграждение за обнаружение критических уязвимостей может достигать 1 000 000 долларов США.

  • пятница, 9 августа 2024 г. в 00:00:16
xaker
Уроки форензики. Изучаем поведение стилера при помощи INetSim и IDA Pro

Для подписчиковВ этой статье я покажу, как эмулировать взаимодействия малвари с управляющим сервером с помощью утилиты INetSim. Также разберем работу загрузчика, распакуем основную нагрузку вредоноса и его исследуем схему работы стилера.

  • пятница, 9 августа 2024 г. в 00:00:15
xaker
Gatekeeper в macOS Sequoia будет предупреждать о потенциально опасных приложениях

В macOS Sequoia, которая сейчас находится в стадии бета-тестирования, станет сложнее обойти предупреждения Gatekeeper, а также появятся системные уведомления о потенциальных угрозах.

  • пятница, 9 августа 2024 г. в 00:00:14
xaker
Уязвимости в Roundcube Webmail позволяли воровать пароли и письма

Специалисты компании Sonar предупредили об опасных уязвимостях в Roundcube Webmail, которые могут использоваться для выполнения вредоносного JavaScript в браузере жертвы и кражи конфиденциальной информации из ее аккаунта при определенных обстоятельствах.

  • пятница, 9 августа 2024 г. в 00:00:12
xaker
Горелкин: замедление YouTube не повлияет на стабильность Android и других сервисов Google

Говоря о замедлении YouTube, замглавы комитета по информационной политике Антон Горелкин сообщил в своем Telegram-канале, что это «не повлияет на стабильность работы мобильной системы Android и других сервисов Google в России». Также он отметил, что для стабилизации работы YouTube «Google должен вернуться в Россию официально».

  • четверг, 8 августа 2024 г. в 00:00:18
xaker
Google исправила 0-day уязвимость в ядре Android, которая уже использовалась в атаках

На этой неделе компания Google представила августовские исправления безопасности для Android. В список исправленных уязвимостей, в числе прочего, вошла проблема нулевого дня (CVE-2024-36971), связанная с удаленным выполнением кода в ядре.

  • четверг, 8 августа 2024 г. в 00:00:17
xaker
JWT-токены от и до. Разбираемся с JSON Web Tokens и атаками на них

Для подписчиковВ этой статье мы максимально глубоко изучим технологию JSON Web Tokens (JWT): где она используется, в чем ее плюсы и минусы и какие опасности она может таить для всего веб‑приложения, если программист видит ее впервые. Мы также рассмотрим типичные уязвимости JWT, научимся их эксплуатировать и исправлять.

  • четверг, 8 августа 2024 г. в 00:00:16
xaker
Смартфоны Xiaomi смогут обнаруживать скрытые камеры

По данным СМИ, в ближайшее время Xiaomi может внедрить в свои телефоны функцию обнаружения скрытых камер. Сейчас компания готовится к запуску HyperOS 2.0, и функция может стать ее частью.

  • четверг, 8 августа 2024 г. в 00:00:15
xaker
Хакеры обходят защиту Windows Smart App Control и SmartScreen с 2018 года

ИБ-специалисты обнаружили дефект в Windows Smart App Control и SmartScreen, который используется хакерами как минимум с 2018 года. Проблема позволяет злоумышленникам запускать софт в обход предупреждений системы безопасности.

  • четверг, 8 августа 2024 г. в 00:00:13