Category : xaker

xaker
Разработчики браузера Blisk допустили утечку данных

Создатели браузера Blisk, ориентированного на разработчиков, допустили утечку пользовательских данных, случайно оставив без защиты сервер Elasticsearch.

  • вторник, 17 марта 2020 г. в 00:33:56
xaker
На Код ИБ ПРОФИ-2020 приедут 200 CISO со всей страны

26-27 марта в Москве Код ИБ ПРОФИ в шестой раз соберет ИБ-руководителей на профессиональный апгрейд. Ежегодное событие пройдет в новом формате образовательного интенсива. Полная программа ПРОФИ 2020 включает в себя три модуля: в Москве (26-27 марта), Сочи (30-31 июля) и, впервые, в Санкт-Петербурге (29-30 октября).

  • вторник, 17 марта 2020 г. в 00:33:28
xaker
WordPress-плагин Popup Builder поставил под угрозу 100 000 сайтов

Более 100 000 сайтов оказались уязвимы перед атаками из-за проблем в популярном плагине для WordPress.

  • вторник, 17 марта 2020 г. в 00:32:56
xaker
Покоряем веб. Как применять OWASP Testing Guide v4 в 2020 году

Для подписчиковБезопасность веба — очень широкое понятие. В него входят и недостатки старых протоколов, и использование каких-то опасных вещей, и просто человеческие ошибки, допущенные в процессе разработки софта. Очень непросто тестировать продукты в такой широкой области. И организация OWASP облегчила жизнь специалистам в области ИБ, создав OWASP Testing Guide.

  • вторник, 17 марта 2020 г. в 00:32:26
xaker
Microsoft выпустила патч для уязвимости с потенциалом червя

Исправление для бага CVE-2020-0796, не вошедшее в состав «вторника обновлений», настоящее время уже распространяется для систем Windows 10 и Windows Server 2019 по всему миру.

  • воскресенье, 15 марта 2020 г. в 00:31:56
xaker
С 2014 года баг позволяет похищать 2ФА коды из приложения Google Authenticator

Приложение Google Authenticator позволяет другим приложениям делать скриншоты своих одноразовых кодов. Впервые инженерам Google сообщили об этой проблеме еще в октябре 2014 года, но она так и не была решена.

  • воскресенье, 15 марта 2020 г. в 00:31:22
xaker
Хак-группа Turla атаковала армянские сайты

Компания ESET обнаружила хакерскую кампанию, нацеленную на несколько известных веб-сайтов в Армении и их посетителей.

  • воскресенье, 15 марта 2020 г. в 00:28:48
xaker
Из-за бага Tor Browser запускает JavaScript там, где должен его блокировать

Разработчики предупредили, что из-за ошибки браузер может выполнять код JavaScript на сайтах, где запуск JavaScript был сознательно заблокирован пользователем. Патча пока нет.

  • воскресенье, 15 марта 2020 г. в 00:28:24
xaker
Анонимный сервис Whisper раскрывал данные своих пользователей

Сервис Whisper, позволяющий пользователям делиться друг с другом анонимными записями и личными сообщениями, раскрыл пользовательские данные и профили всем желающим, оставив без присмотра БД объемом 75 Тб.

  • суббота, 14 марта 2020 г. в 00:28:48