Category : xaker

xaker
Уязвимости в TikTok позволяли захватить чужой аккаунт за один клик

Разработчики TikTok устранили две уязвимости, которые позволяли захватывать учетные записи пользователей, зарегистрированных через сторонние приложения.

  • четверг, 26 ноября 2020 г. в 00:32:58
xaker
Курс The Codeby «Тестирование веб-приложений на проникновение» (WAPT)

Codeby Security School приглашает на курс по тестированию на проникновение веб-приложений (WAPT). Полное оглавление курса включает более 135 пунктов. WAPT отлично подойдет всем, кто желает понять суть хакинга веб-приложений и серверов, мер по защите от атак.

  • четверг, 26 ноября 2020 г. в 00:31:56
xaker
Android: StateFlow, SharedFlow и BroadcastChannel

Для подписчиковСегодня в выпуске: обнаружение динамически загружаемого приложением кода, реверс приложения для шифрования файлов, рассказ об истории создания StateFlow, SharedFlow и BroadcastChannel в Kotlin, объяснение сути контрактов Kotlin и заметка о функции Surround With. А также: подборка свежих библиотек для разработчиков.

  • четверг, 26 ноября 2020 г. в 00:31:05
xaker
В преддверии «черной пятницы» и «киберпонедельника» количество фишинговых атак выросло в два раза

Команда исследователей Check Point Research обнаружила всплеск активности хакеров в течение последних шести недель. Дело в том, что из-за ограничений, связанных с COVID-19, онлайн-шопинг в этом году вышел на новый уровень, а количество онлайн-покупок в «черную пятницу», «киберпонедельник» бьет все рекорды. Конечно, злоумышленники не могли остаться в стороне.

  • четверг, 26 ноября 2020 г. в 00:30:19
xaker
Бесплатный вебинар по веб-уязвимостям

Сегодня, в среду, 25 ноября в 17:00 по московскому времени, пройдет бесплатный вебинар по веб-уязвимостям. Это подготовительная часть курса известного и опытного эксперта Александра «Twost» Пушкина.

  • четверг, 26 ноября 2020 г. в 00:29:39
xaker
69% малвари с функцией обхода песочниц используется для шпионажа

Эксперты Positive Technologies проанализировали 36 семейств малвари и выяснили, что преступники часто используют сразу несколько методов обхода песочниц и средств анализа.

  • среда, 25 ноября 2020 г. в 00:45:27
xaker
Сайты на базе Drupal уязвимы перед атаками двойных расширений

Разработчики CMS Drupal выпустили исправление для критической уязвимости, при помощи которой злоумышленники могли установить полный контроль над чужим сайтом.

  • вторник, 24 ноября 2020 г. в 00:41:01
xaker
Такой разный VPN. Разбираем альтернативные протоколы VPN

Для подписчиковПротокол для VPN в идеале должен быть безопасным, функциональным и быстрым. Но есть и еще один фактор: популярность. Непопулярный протокол сложнее внедрить и поддерживать: его программное обеспечение требуется устанавливать и настраивать, а пользователей и администраторов нужно обучать.

  • вторник, 24 ноября 2020 г. в 00:39:57
xaker
Ботнеты сканируют сеть в поисках незащищенных файлов ENV

Исследователи предупреждают, что злоумышленники активно сканируют сеть в поисках забытых файлов ENV, то есть ищут токены API, пароли и учетные данные для входа в БД.

  • вторник, 24 ноября 2020 г. в 00:39:24