Category : xaker

xaker
Сотрудник SANS Institute попался на удочку фишеров, что спровоцировало утечку данных

Представители SANS Institute раскрыли детали инцидента, произошедшего в начале августа 2020 года. Тогда в руки третьих лиц попали 28 000 записей, содержащих личные данные.

  • среда, 19 августа 2020 г. в 00:36:55
xaker
Из-за багов данные пользователей Amazon Alexa были доступны для посторонних

Уязвимости некоторых поддоменов Amazon и Alexa позволяли хакерам управлять чужими учетными записями, устанавливать вредоносные навыки, получать доступ к голосовой истории и личным данным пользователей.

  • вторник, 18 августа 2020 г. в 00:33:51
xaker
Исследователи получили 1,5 млн звонков на номера, которых никто не знал

Эксперты из Университета штата Северная Каролина провели интересный эксперимент, создав огромный телефонный honeypot. В течение 11 месяцев исследователи управляли 66 606 телефонными линиями и за это время получили 1 481 201 непрошенный вызов. При этом номера honeypot-телефонов никогда не попадали в открытый доступ.

  • вторник, 18 августа 2020 г. в 00:33:23
xaker
Часы для гика. Подбираем компоненты и мастерим бинарные часы

Для подписчиковОд­нажды на прос­торах eBay я уви­дел бинар­ные часы и загорел­ся иде­ей их купить. К сожале­нию, тог­да они сто­или око­ло 250 дол­ларов, а таких денег у меня не было. Но часы мне так пон­равились, что я решил соб­рать такие же самос­тоятель­но. Ска­зано — сде­лано.

  • вторник, 18 августа 2020 г. в 00:32:53
xaker
ИБ-специалисты втайне «вакцинировали» компании от Emotet

Несколько месяцев назад специалисты компании Binary Defense, входящие в группу, Cryptolaemus обнаружили уязвимость в малвари Emotet. Эксперты втайне эксплуатировали баг и защищали компании от заражения.

  • вторник, 18 августа 2020 г. в 00:32:23
xaker
На сетевом периметре 84% компаний выявлены уязвимости высокого риска

Эксперты Positive Technologies поделились результатами анализа защищенности сетевых периметров корпоративных информационных систем. В большинстве компаний были обнаружены уязвимости высокого уровня риска, и при этом каждая вторая уязвимость может быть устранена простой установкой актуальных обновлений.

  • воскресенье, 16 августа 2020 г. в 00:34:27
xaker
Google Project Zero предупреждает, что свежий патч для Windows LSASS неэффективен

Специалисты Google Project Zero пишут, что один из патчей Microsoft, выпущенный ранее на этой неделе, оказался неэффективен. Проблема эскалации привилегий в Windows Local Security Authority Subsystem Service (LSASS) по-прежнему актуальна.

  • воскресенье, 16 августа 2020 г. в 00:33:58
xaker
Блеск и нищета Huawei. Колонка Евгения Зобнина

Для подписчиковДля Huawei 2019 год стал едва ли не худ­шим годом за всю исто­рию ком­пании — благодаря недаль­новид­ным ука­зам пре­зидента США Дональда Трампа. Но я не стал бы заикать­ся об этом не очень инте­рес­ном событии, если бы не огромное количес­тво пок­лонни­ков Huawei, вне­зап­но про­явив­ших пре­дан­ность ком­пании.

  • воскресенье, 16 августа 2020 г. в 00:33:26
xaker
Атака ReVoLTE позволяет дешифровать и слушать чужие разговоры

Эксперты из Рурского университета и Нью-Йоркского университета в Абу-Даби опубликовали доклад об атаке ReVoLTE. Закупив оборудование, стоимостью около 7000 долларов, злоумышленники могут взламывать шифрование голосовых вызовов 4G и слушать чужие разговоры.

  • воскресенье, 16 августа 2020 г. в 00:32:48