Category : xaker

xaker
Разработчики WordPress принудительно обновили уязвимый плагин

На крайние меры были вынуждены пойти разработчики WordPress на этой неделе. Более миллиона сайтов использовали версию плагина Loginizer, уязвимую перед SQL-инъекциями. Так как баг мог привести к полной компрометации этих ресурсов, команда безопасности WordPress принудительно обновила плагин для всех пользователей.

  • пятница, 23 октября 2020 г. в 00:35:20
xaker
Сборка мусора. Разбираем мифы об автоматическом управлении памятью

Для подписчиковКогда читаешь дискуссии между сторонниками и противниками автоматического управления памятью, может сложиться впечатление, будто это какая-то единая технология, одинаково реализованная во всех языках программирования. В этой статье мы поговорим о сборке мусора — наиболее распространенном механизме управления памятью.

  • пятница, 23 октября 2020 г. в 00:34:20
xaker
Проблема Zerologon представляет угрозу для некоторых NAS производства Qnap

Представители Qnap предупредили, что уязвимость Zerologon (CVE-2020-1472), исправленная Microsoft в рамках августовского «вторника обновлений», может представлять опасность для некоторых моделей устройств компании.

  • пятница, 23 октября 2020 г. в 00:33:47
xaker
В Google Chrome исправлена 0-day уязвимость, находящаяся под атаками

Инженеры Google выпустили обновленную версию Google Chrome (86.0.4240.111), в которой исправили уязвимость нулевого дня, находящуюся под активными атаками.

  • четверг, 22 октября 2020 г. в 00:36:40
xaker
Barnes & Noble атаковал шифровальщик Egregor, и его операторы уже «сливают» данные компании

Ответственность за атаку на компанию Barnes & Noble взяла на себя хак-группа, стоящая за разработкой вымогателя Egregor. Злоумышленники утверждают, что похитили финансовые и аудиторские данные.

  • четверг, 22 октября 2020 г. в 00:35:39
xaker
Бесплатный вебинар «Кто такие Security Champions, как им стать и причем здесь DevSecOps?»

28 октября в 18:00 (по московскому времени) состоится бесплатный вебинар «Кто такие Security Champions, как им стать и причем здесь DevSecOps?». Речь пойдет о мире безопасности приложений, основных понятиях информационной безопасности и концепции разработки SSDLC.

  • четверг, 22 октября 2020 г. в 00:34:50
xaker
Экстенты, файлы, суперблоки. Как работают файловые системы ext3 и ext4 и как в них восстанавливать д

Для подписчиковКаждый, кто работал в Linux, хотя бы однажды удалял ценный файл, а то и весь корневой каталог целиком! rm -rf живее всех живых, резервной копии нет (а должна бы быть!), времени на поиски и выбор утилит для восстановления — тоже. Как же быть?

  • четверг, 22 октября 2020 г. в 00:34:14
xaker
Инструмент Gitjacker позволяет обнаруживать в интернете общедоступные папки .git

Британский ИБ-исследователь создал инструмент Gitjacker, который не только поможет найти в интернете общедоступные папки .git, но также позволит скачать чужой репозиторий, со всеми конфиденциальными файлами и исходным кодом.

  • среда, 21 октября 2020 г. в 00:40:21
xaker
Погружение в ассемблер. Зачем учить ассемблер в 2020 году

Для подписчиковТы решил освоить ассемблер, но перед этим хочешь понять, что тебе это даст как программисту? Стоит ли входить в мир программирования через ассемблер, или лучше начать с какого-нибудь языка высокого уровня? И вообще, нужно ли знать ассемблер, чтобы стать полноценным программистом? Давай разберемся.

  • среда, 21 октября 2020 г. в 00:39:22