Category : xaker

xaker
«Смерть» Adobe Flash вызвала перебои в работе китайской железнодорожной системы

СМИ сообщили, что давно запланированное прекращение поддержки и работы Adobe Flash спровоцировало масштабный сбой в работе железнодорожной системы в китайской провинции Ляонин.

  • среда, 27 января 2021 г. в 00:41:01
xaker
Уязвимость в TikTok позволяла собирать личные данные пользователей

Исследователи из компании Check Point обнаружили проблему в безопасности TikTok. Найденный баг открывает доступ к данным профиля пользователя, в том числе к номеру телефона, уникальному ID, юзернейму, фотографии профиля и так далее.

  • среда, 27 января 2021 г. в 00:40:05
xaker
ProtonVPN конфликтует с антивирусным ПО и вызывает BSOD в Windows

Инженеры компании Proton Technologies, стоящей за разработкой ProtonMail и ProtonVPN, сообщили, что работают над устранением проблемы, вызывающей «синий экран смерти» у пользователей Windows.

  • среда, 27 января 2021 г. в 00:39:23
xaker
Компанию SonicWall взломали через 0-day уязвимости в ее собственных продуктах

Известный производитель сетевого оборудования SonicWall пострадал от хакерской атаки. Интересно, что в сеть компании злоумышленники проникли через уязвимости в ее собственных продуктах.

  • вторник, 26 января 2021 г. в 00:37:27
xaker
Без башки. Эксплуатируем динамический рендеринг для захвата веб-приложений

Для подписчиковДинамический рендеринг — это техника, которая используется, чтобы отдавать поисковикам и ботам заранее отрендеренные веб-страницы. В этой статье я расскажу, как две популярные утилиты для динамического рендеринга добавляют уязвимости в веб-приложение и как я использовал это, чтобы захватить сервер компании в рамках bug bounty.

  • вторник, 26 января 2021 г. в 00:36:08
xaker
С сайта Intel «утекла» информация о доходах

С корпоративного сайта Intel украли инфографику, содержащую еще не опубликованную информацию о финансовых результатах компании за четвертый квартал прошлого года и 2020 год в целом.

  • вторник, 26 января 2021 г. в 00:35:15
xaker
В сеть слили данные 2,28 млн пользователей сайта знакомств MeetMindful

СМИ сообщили, что на хакерском форуме были бесплатно опубликованы данные пользователей американского сайта знакомств MeetMindful. За этой утечкой, похоже, стоит хак-группа Shiny Hunters.

  • вторник, 26 января 2021 г. в 00:34:29
xaker
Исследователь заработал 18 000 долларов на уязвимостях, позволявших захватить Amazon Kindle

Исследователь Йогев Бар-Он из израильской консалтинговой фирмы Realmode Labs рассказал о придуманной им технике атак KindleDrip и трех багах, лежащих в ее основе.

  • воскресенье, 24 января 2021 г. в 00:38:12
xaker
Малварь MrbMiner связали с иранскими разработчиками ПО

Компания Sophos заявила, что обнаружила доказательства, связывающие операторов майнингового ботнета MrbMiner с небольшой компанией по разработке программного обеспечения, работающей в Иране.

  • воскресенье, 24 января 2021 г. в 00:37:01