Category : xaker

xaker
Роковые ошибки. Как искать логические уязвимости в веб-приложениях

Для подписчиков«Хакер» периодически пишет о том, как работают те или иные уязвимости в движках сайтов и разных компонентах. В этом материале я разберу четыре задачи и на их примерах покажу, как самому находить баги в коде веб-приложений.

  • среда, 13 января 2021 г. в 00:40:57
xaker
Появился бесплатный дешифровщик для малвари DarkSide

Аналитики компании Bitdefender представили бесплатный инструмент для расшифровки данных, пострадавших в ходе атак вымогателя DarkSide.

  • среда, 13 января 2021 г. в 00:40:17
xaker
Исходные коды компании Nissan утекли из-за учетных данных admin:admin

В сеть попал исходный код мобильных приложений и внутренних инструментов североамериканского подразделения компании Nissan. Утечка произошла из-за того, что специалисты автопроизводителя неправильно настроили один из своих Git-серверов.

  • вторник, 12 января 2021 г. в 00:39:17
xaker
Android: подмена системных диалогов и утечки памяти

Для подписчиковСегодня в выпуске: очередное напоминание, что диалоги запросов полномочий в Android можно подменить, гайд по оптимизации потребления памяти приложением, рассказ об отличиях ArrayMap и SparseArray от HashMap и инструкции по ограничению видимости API библиотек. А также: очередная подборка библиотек для программистов и инструментов для пентеста.

  • вторник, 12 января 2021 г. в 00:38:36
xaker
Резервный банк Новой Зеландии стал жертвой взлома

Вчера, 10 января 2021 года Резервный банк Новой Зеландии сообщил, что пострадал от хакерской атаки. Оказалось, злоумышленники получили доступ к данным, хранящимся у хостинг-партнера банка.

  • вторник, 12 января 2021 г. в 00:37:43
xaker
Авторы вымогателя Ryuk уже «заработали» более 150 000 000 долларов

ИБ-исследователи подсчитали, что «доход» операторов малвари Ryuk суммарно насчитывает более 150 000 000 долларов в биткоин-эквиваленте.

  • вторник, 12 января 2021 г. в 00:37:02
xaker
Совсем скоро стартует курс «Безопасность веб-приложений»

18 января 2021 года стартует наш курс «Безопасность веб-приложений». За 38 академических часов вы пройдете путь от азов OWASP TOP-10 до аудита веб-приложений и собственных CVE. Занятия будет вести сертифицированный пентестер, двукратный победитель и призер PHDays, известный ИБ-специалист и ведущий YouTube-канала [NO OFFENCE] Александр «Twost» Пушкин.

  • среда, 6 января 2021 г. в 00:32:40
xaker
ФБР: пранкеры взламывают IoT-устройства, чтобы вести прямые трансляции полицейских рейдов

Правоохранители предупредили о новой неприятной тенденции: хакеры взламывают различные «умные» устройства, а затем вызывают домой к своим жертвам наряд спецназа, чтобы транслировать происходящее в прямом эфире.

  • суббота, 2 января 2021 г. в 00:34:16
xaker
Особые инструменты. Утилиты Linux, которые мы используем, не зная о них

Для подписчиковВ Linux есть ряд инструментов с интересной судьбой: почти все хоть раз видели результат их работы, но мало кто знает, чем это было сделано. В этой статье мы рассмотрим несколько таких утилит.

  • суббота, 2 января 2021 г. в 00:33:29