Category : xaker

xaker
Twitch Extensions. Пишем свое расширение для взаимодействия со зрителями

Для подписчиковДва года назад разработчики стриминговой платформы Twitch представили новый способ взаимодействия стримеров и зрителей — Twitch Extensions. Эта система позволяет разработчикам дополнять и улучшать интерфейс как сайта, так и мобильного приложения, создавая различные интерактивные элементы. Я расскажу, как работают эти расширения и как при желании создать свое.

  • четверг, 22 августа 2019 г. в 00:23:30
xaker
Баг в новом дизайне Facebook позволял удалять чужие фото

Ошибка в новом дизайне социальной сети позволяла удалить фотографию профиля любого пользователя.

  • четверг, 22 августа 2019 г. в 00:23:08
xaker
Совершена скоординированная вымогательская атака на муниципальные власти Техаса

На техасские органы власти была совершена вымогательская атака. Сообщается, что жертв как минимум 23, и по информации СМИ, за атакой стояли вымогатели JSE или Sodinokibi (REvil).

  • среда, 21 августа 2019 г. в 00:25:45
xaker
Банковский троян Bolik маскируется под NordVPN

Злоумышленники используют копии сайтов популярных сервисов для распространения банкера Bolik. Один из таких ресурсов копирует известный VPN-сервис, а другие замаскированы под сайты корпоративных офисных программ.

  • среда, 21 августа 2019 г. в 00:25:24
xaker
В коде Webmin более года скрывался бэкдор

В популярном решении для системного администрирования Unix-систем (таких как Linux, FreeBSD или OpenBSD) был обнаружен бэкдор. Причем проблемные версии были доступны для загрузки более года.

  • среда, 21 августа 2019 г. в 00:25:01
xaker
Shit gets real. Колонка главреда

Для подписчиковВ этом выпуске колонки я хотел бы поделиться с тобой небольшой личной историей, оттолкнувшись от которой мы потом поговорим обо всяких глобальных и возвышенных вещах. История эта произошла в начале года на конференции компании Check Point.

  • среда, 21 августа 2019 г. в 00:24:43
xaker
Неправильный CTF. Одноразовые пароли, буйство LDAP-инъекций и трюки c архиватором 7z

Для подписчиковСегодня мы пройдем виртуальную машину CTF с Hack The Box. Машина уязвима к разному типу LDAP-инъекций, использует генератор одноразовых паролей stoken в качестве механизма аутентификации и содержит небрежно написанный скрипт на Bash, с помощью которого мы обманем архиватор 7z и получим root.

  • среда, 21 августа 2019 г. в 00:24:28
xaker
Рекламные вредоносы из Google Play установили более 8 млн раз

Эксперты обнаружили в каталоге Google Play 85 приложений, демонстрировавших пользователям навязчивую рекламу. Суммарно вредоносы были загружены более 8 млн раз.

  • среда, 21 августа 2019 г. в 00:24:11
xaker
Деградация производительности сети Tor может стоить всего несколько тысяч долларов в месяц

Исследователи утверждают, что ощутимо повредить Tor можно простыми атаками на TorFlow, мосты Tor и конкретные узлы. Причем атаки будут стоить далеко не миллионы долларов.

  • вторник, 20 августа 2019 г. в 00:23:35