Category : xaker

xaker
Глубокий в-DoH. Разбираемся, как работает DNS over HTTPS и кому (не) выгодно его внедрение

Для подписчиковТехнология DoH (DNS поверх HTTPS) обещает пользователям повышение безопасности и приватности. В Firefox она уже включена по умолчанию, в Chrome ее будут тестировать в версии 79, и даже в Microsoft обещают внедрить ее в Windows. Но при этом технологию многие критикуют, а Mozilla за свои старания получила номинацию на звание «интернет-злодея года». Давай разберемся в нюансах этой истории.

  • вторник, 26 ноября 2019 г. в 00:38:40
xaker
Эксперт обошел защиту Microsoft Kernel Patch Protection

Исследователь представил PoC-эксплоит для обхода защитной функции Microsoft Kernel Patch Protection (KPP), более известной под названием PatchGuard.

  • вторник, 26 ноября 2019 г. в 00:38:17
xaker
Кейлоггер Phoenix способен отключить более 80 защитных продуктов

Специалисты компании Cybereason изучили малварь Phoenix, представляющую собой гибрид кейлоггера и инфостилера. Вредонос распространяется по модели MaaS и уже ответственен за 10 000 заражений.

  • воскресенье, 24 ноября 2019 г. в 00:35:26
xaker
Twitter позволит пользователям не применять SMS для двухфакторной аутентификации

С момента взлома аккаунта главы Twitter Джека Дорси прошло почти три месяца. И разработчики наконец разрешили пользователям замен ить SMS-сообщения другим методом 2ФА.

  • воскресенье, 24 ноября 2019 г. в 00:33:06
xaker
Ботнет Roboto атакует серверы Linux с уязвимым Webmin

Специалисты Qihoo 360 Netlab изучили ботнет Roboto, появившийся летом текущего года и эксплуатирующий уязвимость в Webmin.

  • воскресенье, 24 ноября 2019 г. в 00:32:45
xaker
Давно исправленные баги по-прежнему опасны для многих популярных приложений из Google Play Store

Эксперты компании Check Point обнаружили, что многие популярные приложения из Google Play Store, включая Facebook, Instagram и WeChat, по-прежнему уязвимы перед старыми багами. Дело в том, что разработчики зачастую не обновляют сторонние компоненты своих продуктов.

  • суббота, 23 ноября 2019 г. в 00:36:23
xaker
Google заплатит до 1,5 млн долларов компрометацию Titan M

Компания Google увеличила размер вознаграждений по программе bug bounty. Теперь исследователи, нашедшие уязвимости в Android и модуле безопасности Titan M (используется в Google Pixel 3 и Pixel 4), могут заработать до полутора миллионов долларов.

  • суббота, 23 ноября 2019 г. в 00:36:02
xaker
Skolkovo Cyberday 2019: трансформация угроз кибербезопасности

29 и 30 ноября в Инновационном центре «Сколково» пройдет международная конференция Skolkovo Cyberday 2019. В рамках мероприятия будут рассмотрены актуальные вопросы развития технологий в информационной безопасности.

  • суббота, 23 ноября 2019 г. в 00:35:36
xaker
В популярном WordPress-плагине Jetpack исправили критическую уязвимость

Более двух лет в коде плагина Jetpack, установленного более 5 000 000 раз, присутствовала критическая уязвимость.

  • суббота, 23 ноября 2019 г. в 00:35:14