Category : xaker

xaker
Apple, Google, Microsoft и Mozilla блокируют MitM-серфикат правительства Казахстана

Производители браузеров блокируют специальный корневой сертификат для Man-in-the-Middle атак, установку которого казахстанское правительство недавно сделало обязательной для жителей Нур-Султана и приезжих.

  • среда, 23 декабря 2020 г. в 00:38:01
xaker
Опубликованы частичные списки компаний, пострадавших из-за взлома SolarWinds

ИБ-исследователи публикуют списки компаний, пострадавших в результате взлома SolarWinds и заражения платформы Orion малварью.

  • среда, 23 декабря 2020 г. в 00:37:08
xaker
Криптовалютную биржу EXMO взломали. Похищено около 5% всех средств

Британская криптовалютная биржа EXMO сообщила, что неизвестные хакеры похитили почти 5% ее активов, скомпрометировав горячие кошельки.

  • среда, 23 декабря 2020 г. в 00:36:20
xaker
Фундаментальные основы хакерства. Идентификация библиотечных функций

Для подписчиковБиблиотечный код может составлять львиную долю программы. Ясное дело, незачем тратить на него наше драгоценное время. Однако как быть, если дизассемблер неправильно распознал имена функций? Изучать многотонный листинг самостоятельно? У хакеров есть проверенные методы решения подобных проблем — о них мы сегодня и поговорим.

  • среда, 23 декабря 2020 г. в 00:35:36
xaker
Две опасные уязвимости исправлены в Dell Wyse Thin Client

Разработчики Dell выпустили обновления для некоторых моделей Wyse Thin Client. Патчи исправляют ряд критических уязвимостей, которые можно использовать удаленно и без аутентификации.

  • среда, 23 декабря 2020 г. в 00:34:57
xaker
Пентест для Android. Используем Drozer для исследования безопасности приложений

Для подписчиковDrozer — мастхев в арсенале любого пентестера. Это армейский швейцарский нож для выполнения типичных задач тестирования на проникновение. Drozer позволяет получить информацию о приложении, запустить его активности, подключиться к ContentProvider’у, отправить сообщения сервису, в общем — все, чтобы заставить его сделать то, что нам нужно.

  • вторник, 22 декабря 2020 г. в 00:36:46
xaker
В сеть попали адреса 270 000 владельцев криптокошельков Ledger

На хакерском форуме обнаружили базу, содержащую адреса электронной почты и физические адреса владельцев аппаратных кошельков Ledger.

  • вторник, 22 декабря 2020 г. в 00:35:57
xaker
36 сотрудников «Аль-Джазира» были взломаны через уязвимость в iOS

Специалисты Citizen Lab сообщили, что сотрудники телекомпании «Аль-Джазира» и телеканала «Аль Араби» пострадали от взлома, осуществленного посредством инструмента Kismet, созданного известным поставщиком «легальной спайвари» — NSO Group.

  • вторник, 22 декабря 2020 г. в 00:35:22
xaker
Атака AIR-FI превращает RAM в импровизированный источник сигнала Wi-Fi

Специалисты из израильского Университета имени Бен-Гуриона продемонстрировали новый метод извлечения данных с машин, физически изолированных от любых сетей и потенциально опасной периферии. На этот раз исследователи предложили превратить RAM в импровизированный излучатель для передачи данных «по воздуху».

  • воскресенье, 20 декабря 2020 г. в 00:32:52