Category : xaker

xaker
Тысячи приложений подвержены тому же багу, что недавно был исправлен в WhatsApp

Специалисты Trend Micro обнаружили, что недавно исправленная в WhatsApp уязвимость CVE-2019-11932, которая позволяла выполнить произвольный код при помощи файла GIF, опасна для множества других приложений.

  • четверг, 28 ноября 2019 г. в 00:30:13
xaker
На одном сервере ElasticSearch обнаружили данные 1,2 млрд пользователей

ИБ-эксперты Боб Дьяченко и Винни Троя обнаружили в открытом доступе сервер ElasticSearch, где хранились данные 4 миллиардов человек, из которых 1,2 миллиарда оказались уникальными пользователями.

  • среда, 27 ноября 2019 г. в 00:32:47
xaker
Более 40% россиян признались, что делятся интимными фото в сети

Компания ESET провела исследование о том, делятся ли российские интернет-пользователи интимными фото и видео. Согласно результатам, 41% опрошенных обмениваются подобным контентом.

  • среда, 27 ноября 2019 г. в 00:32:24
xaker
Опубликован эксплоит для RCE-проблемы в Apache Solr

Уязвимость в Apache Solr, которую изначально считали практически безвредной, оказалась гораздо опаснее.

  • среда, 27 ноября 2019 г. в 00:32:04
xaker
Взламываем ESP32 раз и навсегда. Извлечение ключей флеш-шифрования и безопасной загрузки

Для подписчиковСвое масштабное исследование микроконтроллера ESP32 я закончил изучением двух его важнейших функций: безопасной загрузки (Secure Boot) и флеш-шифрования (Flash Encryption). Моей целью было получить рабочий эксплоит, который обходит и то и другое. В этой статье я покажу, как полностью считать защищенные eFuses, в которых хранятся секретные ключи.

  • среда, 27 ноября 2019 г. в 00:31:45
xaker
Некоторые продукты Fortinet поставляются с жестко закодированными ключами

Разработчики компании Fortinet 10-18 месяцев устраняли проблему жестко закодированных ключей, обнаруженных в составе FortiOS for FortiGate и FortiClient для Mac и Windows.

  • среда, 27 ноября 2019 г. в 00:31:27
xaker
Компания OnePlus сообщила об утечке пользовательских данных

Через уязвимость на сайте производителя злоумышленники получили доступ к информации о некоторых клиентах OnePlus.

  • вторник, 26 ноября 2019 г. в 00:39:53
xaker
Разработчик банкера Neverquest получил четыре года тюрьмы

Россиянин Станислав Лисов, также известный под псевдонимами Black и Blackf, был приговорен к четырем годам лишения свободы за разработку и администрирование известного банкера NeverQuest.

  • вторник, 26 ноября 2019 г. в 00:39:30
xaker
Китайские эксперты рассказали о кибератаках на казахстанские компании и организации

Аналитики Qihoo 360 Netlab представили отчет, описывающий масштабную хакерскую операцию, нацеленную на Казахстан.

  • вторник, 26 ноября 2019 г. в 00:39:06