Category : xaker

xaker
Охота на идоров. Пьеса о защите данных в трех действиях

Для подписчиковIDOR — самый опасный зверь в лесу OWASP. Даже один экземпляр, попавший не в те руки, может дорого обойтись компании нашего инженера, поэтому он использует все возможности, доступные в его белом ящике, чтобы обогнать на этой охоте пентестеров, багхантеров и злоумышленников.

  • четверг, 22 августа 2024 г. в 00:00:21
xaker
Приходи на стенд «Хакера» на OFFZONE

22-23 августа 2024 года в Москве пройдет пятая конференция по практической кибербезопасности OFFZONE. Ждем тебя на стенде «Хакера», где ты сможешь получить набор стикеров, приобрести наш мерч, а также выпить кофе и пообщаться с основателем издания Димой Агаруновым и ведущим редактором Валентином Холмогоровым.

  • четверг, 22 августа 2024 г. в 00:00:20
xaker
Взломан американский производитель микросхем Microchip Technology

Американский производитель микросхем Microchip Technology Incorporated сообщил, что в минувшие выходные на его системы была совершена кибератака, нарушившая работу нескольких производственных объектов.

  • четверг, 22 августа 2024 г. в 00:00:18
xaker
FlightAware много лет раскрывал пароли и другие данные своих пользователей

Популярный сервис для отслеживания полетов FlightAware предупредил пользователей, что по неосторожности раскрывал их личные данные на протяжении трех лет.

  • четверг, 22 августа 2024 г. в 00:00:17
xaker
Исследователи утверждают, что нашли аппаратный бэкдор в смарт-картах MIFARE Classic

Французская компания Quarkslab сообщает, что нашла бэкдор в миллионах карт производства Shanghai Fudan Microelectronics Group, ведущего производителя чипов в Китае. Эта «закладка» позволяет мгновенно клонировать RFID-карты, построенные на чипах MIFARE Classic от NXP, которые используются в общественном транспорте, офисах, гостиницах, финансовых учреждениях и других организациях по всему миру.

  • четверг, 22 августа 2024 г. в 00:00:17
xaker
Google удаляет приложение, которое делало устройства Pixel уязвимыми для атак

Специалисты iVerify обнаружили в устройствах Pixel пакет Showcase.apk, который устанавливался смартфоны по всему миру с сентября 2017 года. Исследователи заявили, что приложение представляет угрозу безопасности, и хотя в Google оспаривают это утверждение, компания согласилась удалить приложение со всех поддерживаемых устройств Pixel.

  • среда, 21 августа 2024 г. в 00:00:15
xaker
У Toyota снова произошла утечка данных

На хакерском форуме опубликовали архив, содержащий 240 ГБ данных, украденных из систем компании Toyota. Представители компании уже подтвердили, что Toyota подверглась взлому.

  • среда, 21 августа 2024 г. в 00:00:14
xaker
Google закрывает bug bounty программу по поиску багов в приложениях Google Play

В 2017 году компания Google запустила инициативу Google Play Security Reward Program, которая позволяла исследователям получать вознаграждения за обнаружение уязвимостей в популярных приложениях для Android. Теперь в Google сообщили, что в конце августа программа будет закрыта.

  • среда, 21 августа 2024 г. в 00:00:13
xaker
Младший Acunetix. На что способен бесплатный набор пентестерских утилит

Для подписчиковAcunetix Manual Tools — инструмент не новый, но интересный: это удобный швейцарский нож, который подойдет людям, пока не готовым разбираться с более сложными тулзами. Бывалым же пентестерам рекомендую глянуть на него хотя бы из академического интереса — кто знает, вдруг пригодится? Сегодня посмотрим на его возможности и прикинем, на что он способен в 2024 году.

  • среда, 21 августа 2024 г. в 00:00:11