Category : xaker

xaker
Вскрытая камера. Как искать уязвимости в «умных» гаджетах на примере популярной IP-камеры

Для подписчиковЗа последние несколько лет все чаще обсуждается проблема безопасности домашних гаджетов. Этичные хакеры тоже исследуют все больше девайсов — обычно с неутешительными выводами. В этой статье я покажу все этапы проверки хардверной безопасности на примере распространенной в России модели IP-камеры. Спойлер: уязвимостей будет много.

  • суббота, 23 ноября 2019 г. в 00:34:41
xaker
Разработчики Google исправили уязвимость, связанную с динамическими сообщениями в Gmail

ИБ-специалист заработал 5000 долларов, выявив XSS-уязвимость, связанную с динамическими сообщениями в Gmail.

  • пятница, 22 ноября 2019 г. в 00:32:37
xaker
Американского студента обвиняют в разработке кастомного дистрибутива Gentoo для ИГИЛ

Студенту из Чикаго грозит до 20 лет лишения свободы, так как ФБР утверждает, что он занимался разработкой софта для запрещенной в РФ организации ИГИЛ.

  • пятница, 22 ноября 2019 г. в 00:32:15
xaker
Шах и мат! Как устроен нашумевший эксплоит checkm8 и как им воспользоваться

Для подписчиковДо недавнего времени джейлбрейка для iOS 13 не существовало. Точнее, до тех пор, пока хакер axi0mX не обнаружил уязвимость checkm8 и не объяснил, как можно заюзать ее на благо прогрессивной общественности. Сегодня мы расскажем об этой находке тебе.

  • пятница, 22 ноября 2019 г. в 00:31:49
xaker
Microsoft опровергла слухи о способах распространения вымогателя DoppelPaymer

Компания Microsoft опровергла слухи о том, что хакеры применяют эксплоит для проблемы BlueKeep с целью распространения вымогателя DoppelPaymer, а также сообщила, что злоумышленники не используют Microsoft Teams для размещения шифровальщиков в сетях компаний.

  • пятница, 22 ноября 2019 г. в 00:31:27
xaker
Павел Дуров раскритиковал WhatsApp и призвал пользователей удалить мессенджер

Недавно в WhatsApp была обнаружена очередная уязвимость, и Павел Дуров, пользуясь случаем, призвал пользователей отказаться от WhatsAppи удалить мессенджер.

  • пятница, 22 ноября 2019 г. в 00:31:09
xaker
Шифровальщик Troldesh стал лидером по количеству атак в первой половине 2019 года

Аналитики Group-IB сообщают, что больше половины (54%) всех почтовых рассылок вредоносных программ в первой половине 2019 пришлась на шифровальщики, при этом самым популярным инструментом у киберпреступников оказался шифровальщик Troldesh.

  • четверг, 21 ноября 2019 г. в 00:35:54
xaker
В королевстве PWN. Атака ret2bss, криптооракулы и реверс-инжиниринг на виртуалке Smasher с Hack The

Для подписчиковВ этой статье тебя ждут: низкоуровневая эксплуатация веб-сервера со срывом стека и генерацией шелл-кода на лету с помощью древней магии pwntools; атака Padding Oracle на питоновское приложение для вскрытия шифртекста AES-CBC, а также реверс-инжиниринг исполняемого файла с атрибутом SUID для повышения привилегий в системе до локального суперпользователя.

  • четверг, 21 ноября 2019 г. в 00:35:33
xaker
Банковский троян Mispadu маскируется под рекламу McDonald’s

Специалисты ESET рассказали о банковском трояне Mispadu, который использует фейковую рекламу скидочных купонов McDonald’s для распространения.

  • четверг, 21 ноября 2019 г. в 00:35:11