Category : xaker

xaker
Microsoft исправила 2 уязвимости нулевого дня, находившиеся под атаками

В состав августовского «вторника обновлений» вошли исправления для 120 уязвимостей в продуктах Microsoft. В их числе были две 0-day уязвимости: баг, позволяющий подделать подписи файлов, и RCE-уязвимость в скриптовом движке Internet Explorer.

  • четверг, 13 августа 2020 г. в 00:36:38
xaker
Смартфоны Samsung были уязвимы перед взломом из-за приложения Find My Mobile

На конференции DEF CON рассказали о ряде уязвимостей в приложении Find My Mobile, которое предустановлено на устройствах Samsung. Проблемы можно было совместить и добиться полной компрометации устройства.

  • четверг, 13 августа 2020 г. в 00:36:03
xaker
Китайские эксперты удаленно взломали Mercedes-Benz E-класса

Специалисты Qihoo 360 рассказали о том, как им удалось обнаружить ряд проблем в автомобилях Mercedes-Benz E-класса, которые позволяли удаленно запирать и отпирать двери машин, открывать и закрывать крышу, активировать звуковой сигнал и свет, а в некоторых случаях даже запускать двигатель.

  • среда, 12 августа 2020 г. в 00:32:33
xaker
Погружение в ассемблер. Как работают переменные, режимы адресации, инструкции условного перехода

Для подписчиковНа ассемблере ты можешь хранить переменные двумя способами: в регистрах и в памяти. С регистрами все понятно, а вот с памятью могут возникнуть проблемы. Также ты узнаешь два способа размещения переменных, которыми пользоваться нельзя, и три — которыми можно, какие бывают режимы адресации и как это знание поможет тебе кодить на ассемблере более эффективно.

  • среда, 12 августа 2020 г. в 00:31:36
xaker
Разработчики повторно исправили опасную RCE-уязвимость в vBulletin

В сентябре 2019 года анонимный ИБ-исследователь обнаружил опасную уязвимость нулевого дня в форумном движке vBulletin. Баг позволял выполнить любую PHP-команду на удаленном сервере. Как оказалось, исправления для этой проблемы были неэффективны, и новые PoC-эксплоиты уже доступны на Bash, Python и Ruby.

  • среда, 12 августа 2020 г. в 00:30:50
xaker
Неизвестные хакеры контролировали 24% выходных узлов Tor

ИБ-специалист и оператор сервера Tor, известный как Nusenu, опубликовал результаты своего исследования. По его данным, с января 2020 года группа неизвестных лиц устанавливает контроль над выходными узлами Tor. В какой-то момент им принадлежала четверть всех выводных узлов, а сейчас они контролируют около 10%.

  • среда, 12 августа 2020 г. в 00:30:13
xaker
На конференции DEF CON продемонстрировали эксплуатацию уязвимостей в Zoom

На конференции DEF CON 28 исследователь Мазин Ахмед наглядно продемонстрировал ряд проблем, затрагивающих популярное приложение для видеоконференций Zoom.

  • среда, 12 августа 2020 г. в 00:29:35
xaker
Проблема Kr00k угрожает устройствам с Wi-Fi чипами Qualcomm и MediaTek

Специалисты ESET обнаружили, что перед уязвимостью Kr00k, обнаруженной в начале 2020 года, уязвимо даже больше устройств, чем считалось ранее.

  • вторник, 11 августа 2020 г. в 00:30:39
xaker
Китай блокирует весь HTTPS-трафик, использующий TLS 1.3 и ESNI

Специалисты обнаружили, что в конце июля 2020 года китайские власти обновили «Великий китайский файрвол» таким образом, чтобы блокировать зашифрованные HTTPS-соединения, которые используют современные протоколы и технологии, защищающие от перехвата.

  • вторник, 11 августа 2020 г. в 00:29:53