Category : xaker

xaker
Обзор эксплоитов. Критические баги в vBulletin, InfluxDB и Django

Для подписчиковСегодня мы поговорим сразу о нескольких уязвимостях. Одна из них была найдена в популярном форумном движке vBulletin и позволяет атакующему выполнять произвольный код, не имея никаких прав, — от такого безобразия его отделяет лишь один POST-запрос. Также я потреплю старичка Django в поисках SQL-инъекций и покажу, как работает обход авторизации в базе данных InfluxDB.

  • пятница, 20 декабря 2019 г. в 00:39:00
xaker
ESET выпустила бесплатный инструмент для обнаружения уязвимости BlueKeep

Эксперты компании ESET представили бесплатную утилиту для проверки Windows-систем на наличие уязвимости BlueKeep (CVE-2019-0708).

  • четверг, 19 декабря 2019 г. в 00:39:38
xaker
Исправлена ошибка, приводившая к потере данных из-за обновления до Chrome 79

В Chrome 79.0.3945.93 для Android исправили ошибку, из-за которой пользователи теряли данные.

  • четверг, 19 декабря 2019 г. в 00:39:10
xaker
Запасливый пингвин. Программы для резервного копирования в Linux

Для подписчиковНедавно мы писали про утилиты для резервного копирования под Windows, однако у линуксоидов бэкапы тоже насущная проблема. Настало время восстановить справедливость и посмотреть, какие средства позволяют спасать ценные данные от разных напастей, если на компьютере установлен один из дистрибутивов Linux.

  • четверг, 19 декабря 2019 г. в 00:38:47
xaker
Баг в WhatsApp позволял спровоцировать сбой в работе и потерю данных

Уязвимость в WhatsApp могла использоваться одним единственным пользователем для нарушения работы мессенджера у всех участников выбранного чата. Пострадавшим приходилось удалять и скачивать мессенджер заново, но даже это не давало возможности вернуться в чат. В конце концов, приходится удалить сам чат, что приводит к потере всех сообщений.

  • четверг, 19 декабря 2019 г. в 00:38:25
xaker
Канадский гигант в сфере лабораторной диагностики заплатил выкуп хакерам

Компания LifeLabs была вынуждена заплатить хакерам выкуп, так как те получили доступ к результатам 85 000 лабораторных исследований и завладели данными 15 000 000 клиентов компании.

  • четверг, 19 декабря 2019 г. в 00:38:00
xaker
Google не будет предустанавливать свои сервисы на турецкие устройства из-за жалобы «Яндекса»

Google предупредила своих партнеров в Турции, что более не планирует предустанавливать на Android-смартфоны свои сервисы. Все дело споре с местными антимонопольными органами, начавшемся с жалобы «Яндекса».

  • четверг, 19 декабря 2019 г. в 00:37:40
xaker
Опубликованы худшие пароли 2019 года

Разработчики менеджера паролей NordPass опубликовали список из 200 наиболее используемых и слабых паролей уходящего года. «12345» — по-прежнему самый популярный пароль.

  • среда, 18 декабря 2019 г. в 00:39:19
xaker
Критическая уязвимость в роутерах TP-Link позволяла перехватить управление устройством без пароля

Инженеры TP-Link устранили уязвимость в маршрутизаторах серии Archer. Используя баг, злоумышленник мог получить контроль над устройствами через локальную сеть и Telnet.

  • среда, 18 декабря 2019 г. в 00:38:51