Category : xaker

xaker
Хакеры патчат Chrome и Firefox, чтобы следить за TLS-трафиком

«Лаборатория Касперского» обнаружила инструмент Reductor, который позволяет подменять генератор псевдослучайных чисел, использующийся для шифрования данных на этапе их передачи от браузера к HTTPS-сайтам.

  • пятница, 11 октября 2019 г. в 00:35:23
xaker
Уязвимость Drupalgeddon2 по-прежнему эксплуатируют хакеры

Эксперты Akamai предупреждают, что даже полтора года спустя уязвимость Drupalgeddon2 активно применяется для атак на крупные сайты.

  • пятница, 11 октября 2019 г. в 00:35:02
xaker
Четыре с половиной пароля. Как устроена система аутентификации iOS

Для подписчиковПароли — один из самых старых методов аутентификации. Несмотря на почтенный возраст, они остаются основным способом убедиться в том, что пользователь — именно тот, за кого себя выдает. Пароли недаром пользуются популярностью. Хоть у них и множество недостатков, у паролей есть и несомненные достоинства: при должном контроле они могут быть как достаточно безопасными, так и вполне запоминаемыми.

  • пятница, 11 октября 2019 г. в 00:34:42
xaker
Аудит выявил критический баг в эмуляторе терминала iTerm2 для macOS

Спонсируемый Mozilla аудит выявил критическую уязвимость в эмуляторе терминала iTerm2, которая приводит к удаленному выполнению команд.

  • пятница, 11 октября 2019 г. в 00:34:24
xaker
Разработчики Tor Project избавились от 13,5% серверов, так как те использовали устаревшее ПО

Администрация Tor Project добавила в черные списки более 800 серверов в своей сети, так как на них работало устаревшее ПО.

  • пятница, 11 октября 2019 г. в 00:34:05
xaker
Операторов малвари Muhstik взломали. Ключи дешифрования уже опубликованы

Пострадавший от атаки шифровальщика Muhstik пользователь взломал операторов малвари, и теперь жертвам доступны ключи для дешифровки данных и бесплатный дешифратор.

  • четверг, 10 октября 2019 г. в 00:44:05
xaker
Первые доклады ZeroNights 2019 и последние дни CFP

Объявлены первые доклады конференции ZeroNights 2019, которая пройдет 12-13 ноября в Санкт-Петербурге.

  • четверг, 10 октября 2019 г. в 00:43:45
xaker
RCE-уязвимость в продуктах D-Link не будет исправлена

Хотя в ряде маршрутизаторов D-Link обнаружили серьезную уязвимость, приводящую к выполнению удаленного кода, она не будет исправлена, так как поддержка уязвимых продуктов уже прекращена.

  • четверг, 10 октября 2019 г. в 00:43:19
xaker
Как приручить руткит. Предотвращаем загрузку вредоносных модулей в Linux

Для подписчиковДаже спустя двадцать с лишним лет (с 1997 года) руткиты на основе модулей ядра Linux все еще представляют вполне реальную угрозу. Несмотря на столь большой срок, наиболее частым советом при заражении «ядерным» руткитом до сих пор остается полная переустановка системы. Неужели нельзя без этого обойтись? Иногда можно.

  • четверг, 10 октября 2019 г. в 00:43:01