Category : xaker

xaker
Туннель во времени. Выводим данные с компьютера через Network Time Protocol

Для подписчиковЛюбая возможность незаметно обращаться к внешнему миру с хоста внутри защищенной сети — драгоценная находка для пентестера. Один из последних доступных путей — это NTP, протокол синхронизации времени на часах. Его трафик разрешен почти везде, так что он будет отличным транспортом для данных. Я покажу, как реализовать базовые клиент и сервер, которые будут использовать этот …

  • суббота, 16 ноября 2019 г. в 00:32:39
xaker
Разработчики Windows и Linux рассказывают, как отключить Intel TSX для борьбы с Zombieload 2

Разработчики ОС отреагировали на раскрытие данных об уязвимости Zombieload 2.

  • суббота, 16 ноября 2019 г. в 00:32:14
xaker
Американские власти предупредили об опасности публичных зарядных станций, использующих USB

Прокуратура Лос-Анджелеса выпустила предупреждение, которое предостерегает путешественников от использования публичных зарядных станций, где применяется USB. Вместо этого советуют купить внешний аккумулятор или пользоваться обычными розетками.

  • суббота, 16 ноября 2019 г. в 00:31:56
xaker
Волшебные «пальчики». Как работают механизмы биометрической авторизации по отпечатку пальца

Для подписчиковБольше ста лет назад человечество научилось устанавливать личность по отпечаткам пальцев. Теперь эта технология используется в каждом втором телефоне и значительно повышает уровень безопасности в сравнении с ПИН-кодами. Но как именно работают эти сканеры? Мне стало интересно, и, разобравшись, расскажу об этом и тебе.

  • пятница, 15 ноября 2019 г. в 00:27:44
xaker
Американская компания обнаружила взлом, когда хакер истратил все свободное место на сервере

Компания InfoTrax Systems, занимающаяся хостингом MLM-приложений, несколько лет не замечала компрометации. Взлом обнаружили, когда гигантский архивный файл занял практически все место на сервере.

  • пятница, 15 ноября 2019 г. в 00:27:24
xaker
Уязвимость в драйвере Intel может предоставить злоумышленникам полный доступ к устройству

Инженеры Intel выпустили обновленные версии pmxdrvx64.sys и pmxdrv.sys, исправляя уязвимости, которые позволяют атакующему установить полный контроль над устройством.

  • пятница, 15 ноября 2019 г. в 00:27:07
xaker
Эксплоит для BlueKeep исправят, чтобы он не провоцировал BSOD

Патч для процессорной проблемы Meltdown мешал корректной работе эксплоита для уязвимости BlueKeep. Разработчики уже занимаются исправлением модуля Metasploit.

  • четверг, 14 ноября 2019 г. в 00:33:12
xaker
Пользователи iOS опасаются, что Facebook следит за ними через камеру

Пользователи Facebook для iOS обнаружили, что приложение незаметно активирует камеру на их устройствах, пока они листают ленту или просматривают фото в социальной сети.

  • четверг, 14 ноября 2019 г. в 00:32:47
xaker
В Magento исправили RCE-уязвимость

Разработчики популярной ecommerce-платформы рекомендуют пользователям срочно обновиться, так как в Magento исправили уязвимость, позволяющую злоумышленнику выполнить произвольный код.

  • четверг, 14 ноября 2019 г. в 00:32:26