Category : xaker

xaker
В Google Chrome закрыли еще 7 портов для защиты от атак NAT Slipstreaming

Осенью прошлого года известный ИБ-исследователь Сэми Камкар описал атаку NAT Slipstream, которая позволяет обходить брандмауэры и подключаться к внутренним сетям, превращая браузер в прокси для злоумышленников. Теперь Камкар описал еще одну версию этой атаки, и в Chrome уже появилась новая защита.

  • суббота, 30 января 2021 г. в 00:37:07
xaker
Google заблокирует сертификаты испанского удостоверяющего центра Camerfirma

В апреле 2021 года, с релизом Chrome 90, Google намеревается запретить в Chrome поддержку сертификатов, выпущенных испанским удостоверяющим центром Camerfirma. Такое решение было принято после расследование 26 инцидентов, самые ранние из которых датированы 2017 годом.

  • суббота, 30 января 2021 г. в 00:36:22
xaker
Близкие контакты. Разбираемся, как работают системы безопасности кредитных карт

Для подписчиковЗадумывался ли ты, какие алгоритмы используются в картах международных платежных систем, таких как Visa или MasterCard? Насколько платежи безопасны? Мы расплачиваемся картами каждый день, но знаем о них крайне мало. Давай разбираться вместе, какие есть способы похитить деньги с карты.

  • пятница, 29 января 2021 г. в 00:39:12
xaker
Власти Болгарии и США нарушили работу инфраструктуры шифровальщика NetWalker

Пока ИБ-сообщество во всем мире обсуждает ликвидацию Emotet, правоохранительные органы Болгарии и США провели еще одну важную операцию: нарушили работу инфраструктуры NetWalker, одного из самых активных шифровальщиков 2020 года.

  • пятница, 29 января 2021 г. в 00:38:23
xaker
Власти ЮАР создали собственный браузер, чтобы продолжать пользоваться Flash

Налоговая служба ЮАР создала собственный браузер, чтобы повторно включить поддержку Adobe Flash Player и не менять существующий сайт, перенося некоторые веб-формы с Flash на HTML.

  • четверг, 28 января 2021 г. в 00:39:47
xaker
Жертвами атаки на SolarWinds стали Mimecast, Palo Alto Networks, Qualys и Fidelis Cybersecurity

Еще несколько громких имен пополнили список компаний, пострадавших в результате компрометации SolarWinds. Оказалось, что нашумевшая атака на цепочку поставок затронула компании Mimecast, Palo Alto Networks, Qualys и Fidelis Cybersecurity.

  • четверг, 28 января 2021 г. в 00:39:03
xaker
У криптовалютной биржи BuyUcoin утекли данные пользователей

На хакерском форуме были бесплатно опубликованы данные пользователей индийской криптовалютной биржи BuyUcoin. Дамп, в числе прочего, содержит детали транзакций и данные связанных банковских счетов.

  • среда, 27 января 2021 г. в 00:41:46
xaker
«Смерть» Adobe Flash вызвала перебои в работе китайской железнодорожной системы

СМИ сообщили, что давно запланированное прекращение поддержки и работы Adobe Flash спровоцировало масштабный сбой в работе железнодорожной системы в китайской провинции Ляонин.

  • среда, 27 января 2021 г. в 00:41:01
xaker
Уязвимость в TikTok позволяла собирать личные данные пользователей

Исследователи из компании Check Point обнаружили проблему в безопасности TikTok. Найденный баг открывает доступ к данным профиля пользователя, в том числе к номеру телефона, уникальному ID, юзернейму, фотографии профиля и так далее.

  • среда, 27 января 2021 г. в 00:40:05