Category : xaker

xaker
Большая дыра в BIG-IP. Как работает новая уязвимость в продуктах компании F5

Для подписчиковBIG-IP — это кон­трол­лер дос­тавки при­ложе­ний, который исполь­зуют в круп­ней­ших ком­пани­ях вро­де бан­ков и опе­рато­ров сотовой свя­зи. Уяз­вимость в нем, обнаруженная в июле 2020 года, получи­ла наивыс­ший уро­вень опас­ности, пос­коль­ку поз­воля­ет без каких‑либо при­виле­гий получить пол­ный кон­троль над целью.

  • четверг, 13 августа 2020 г. в 00:38:03
xaker
Хакерский квест RUVDS: IT-шники против шредера

Хостинг RUVDS запустил онлайн-квест для хакеров: в комнате, полной IoT-устройств, в шредер загрузили 200 000 рублей и транслируют происходящее на YouTube. Всем желающим предлагают хакнуть эти девайсы, попытаться устроить короткое замыкание и забрать деньги.

  • четверг, 13 августа 2020 г. в 00:37:18
xaker
Microsoft исправила 2 уязвимости нулевого дня, находившиеся под атаками

В состав августовского «вторника обновлений» вошли исправления для 120 уязвимостей в продуктах Microsoft. В их числе были две 0-day уязвимости: баг, позволяющий подделать подписи файлов, и RCE-уязвимость в скриптовом движке Internet Explorer.

  • четверг, 13 августа 2020 г. в 00:36:38
xaker
Смартфоны Samsung были уязвимы перед взломом из-за приложения Find My Mobile

На конференции DEF CON рассказали о ряде уязвимостей в приложении Find My Mobile, которое предустановлено на устройствах Samsung. Проблемы можно было совместить и добиться полной компрометации устройства.

  • четверг, 13 августа 2020 г. в 00:36:03
xaker
Китайские эксперты удаленно взломали Mercedes-Benz E-класса

Специалисты Qihoo 360 рассказали о том, как им удалось обнаружить ряд проблем в автомобилях Mercedes-Benz E-класса, которые позволяли удаленно запирать и отпирать двери машин, открывать и закрывать крышу, активировать звуковой сигнал и свет, а в некоторых случаях даже запускать двигатель.

  • среда, 12 августа 2020 г. в 00:32:33
xaker
Погружение в ассемблер. Как работают переменные, режимы адресации, инструкции условного перехода

Для подписчиковНа ассемблере ты можешь хранить переменные двумя способами: в регистрах и в памяти. С регистрами все понятно, а вот с памятью могут возникнуть проблемы. Также ты узнаешь два способа размещения переменных, которыми пользоваться нельзя, и три — которыми можно, какие бывают режимы адресации и как это знание поможет тебе кодить на ассемблере более эффективно.

  • среда, 12 августа 2020 г. в 00:31:36
xaker
Разработчики повторно исправили опасную RCE-уязвимость в vBulletin

В сентябре 2019 года анонимный ИБ-исследователь обнаружил опасную уязвимость нулевого дня в форумном движке vBulletin. Баг позволял выполнить любую PHP-команду на удаленном сервере. Как оказалось, исправления для этой проблемы были неэффективны, и новые PoC-эксплоиты уже доступны на Bash, Python и Ruby.

  • среда, 12 августа 2020 г. в 00:30:50
xaker
Неизвестные хакеры контролировали 24% выходных узлов Tor

ИБ-специалист и оператор сервера Tor, известный как Nusenu, опубликовал результаты своего исследования. По его данным, с января 2020 года группа неизвестных лиц устанавливает контроль над выходными узлами Tor. В какой-то момент им принадлежала четверть всех выводных узлов, а сейчас они контролируют около 10%.

  • среда, 12 августа 2020 г. в 00:30:13
xaker
На конференции DEF CON продемонстрировали эксплуатацию уязвимостей в Zoom

На конференции DEF CON 28 исследователь Мазин Ахмед наглядно продемонстрировал ряд проблем, затрагивающих популярное приложение для видеоконференций Zoom.

  • среда, 12 августа 2020 г. в 00:29:35