Category : xaker

xaker
Make the Flag! Как сделать свои соревнования для хакеров

Для подписчиковCTF-соревнования прочно закрепились в околоайтишных кругах: найти человека, который не слышал о соревнованиях для хакеров, сложно. Но если для соревнований в жанре Task-based уже существуют хорошие платформы, то для Attack/Defense придется что-то придумывать. Усаживайся поудобнее — сейчас я расскажу про опыт организации таких мероприятий.

  • четверг, 14 января 2021 г. в 00:39:10
xaker
Microsoft исправила 83 уязвимости, включая 0-day баг в Defender

Первый «вторник обновлений» в 2021 году принес исправления для 83 уязвимостей в продуктах Microsoft. В числе прочего была устранена критическая уязвимость нулевого дня в антивирусе Microsoft Defender, которую уже использовали хакеры.

  • четверг, 14 января 2021 г. в 00:38:23
xaker
Торвальдс критикует Intel за то, что в потребительских устройствах не используется память с ECC

Недавно Линус Торвальдс резко высказался в адрес компании Intel, заявив, что утверждения, будто потребителям не нужна память с защитой ECC, в корне ошибочны.

  • среда, 13 января 2021 г. в 00:43:07
xaker
Вымогатели взламывают мужские пояса верности

Минувшей осенью исследователи сообщали о небезопасности мужских поясов верности, производства китайской компании Qiui. Конечно, эту новость не оставили без внимания злоумышленники, и теперь владельцы устройств становятся жертвами хакеров, которые буквально блокируют устройства на их гениталиях.

  • среда, 13 января 2021 г. в 00:42:00
xaker
Роковые ошибки. Как искать логические уязвимости в веб-приложениях

Для подписчиков«Хакер» периодически пишет о том, как работают те или иные уязвимости в движках сайтов и разных компонентах. В этом материале я разберу четыре задачи и на их примерах покажу, как самому находить баги в коде веб-приложений.

  • среда, 13 января 2021 г. в 00:40:57
xaker
Появился бесплатный дешифровщик для малвари DarkSide

Аналитики компании Bitdefender представили бесплатный инструмент для расшифровки данных, пострадавших в ходе атак вымогателя DarkSide.

  • среда, 13 января 2021 г. в 00:40:17
xaker
Исходные коды компании Nissan утекли из-за учетных данных admin:admin

В сеть попал исходный код мобильных приложений и внутренних инструментов североамериканского подразделения компании Nissan. Утечка произошла из-за того, что специалисты автопроизводителя неправильно настроили один из своих Git-серверов.

  • вторник, 12 января 2021 г. в 00:39:17
xaker
Android: подмена системных диалогов и утечки памяти

Для подписчиковСегодня в выпуске: очередное напоминание, что диалоги запросов полномочий в Android можно подменить, гайд по оптимизации потребления памяти приложением, рассказ об отличиях ArrayMap и SparseArray от HashMap и инструкции по ограничению видимости API библиотек. А также: очередная подборка библиотек для программистов и инструментов для пентеста.

  • вторник, 12 января 2021 г. в 00:38:36
xaker
Резервный банк Новой Зеландии стал жертвой взлома

Вчера, 10 января 2021 года Резервный банк Новой Зеландии сообщил, что пострадал от хакерской атаки. Оказалось, злоумышленники получили доступ к данным, хранящимся у хостинг-партнера банка.

  • вторник, 12 января 2021 г. в 00:37:43