Category : xaker

xaker
Android-версия браузера DuckDuckGo уязвима перед подделкой URL

Исследователь обнаружил, что URL в адресной строке защищенного браузера DuckDuckGo можно подменить, обманув пользователя.

  • четверг, 30 мая 2019 г. в 00:23:43
xaker
Сливаем Confluence. Как эксплуатировать path traversal и RCE в корпоративной вики

Для подписчиковВ Confluence, популярной корпоративной системе для организации знаний, нашли серьезную уязвимость. Учитывая, что в Confluence обычно хранят важнейшие данные, проблема может иметь самые серьезные последствия. Но даже если ты не планируешь заниматься промышленным шпионажем, разобрать эту уязвимость будет небесполезно.

  • четверг, 30 мая 2019 г. в 00:23:23
xaker
Логи CI-сервисов по-прежнему раскрывают секреты компаний

Такие сервисы, как Travis CI, Circle CI, GitLab CI, могут раскрывать данные о самых разных проектах разработчиков.

  • четверг, 30 мая 2019 г. в 00:23:05
xaker
Sectigo отозвала сертификаты, которыми подписывали малварь

По следам недавно опубликованного отчета ИБ-экспертов компания Sectigo опубликовала свой ответ, в котором уверяет, что отозвала все сертификаты, которыми подписывали малварь.

  • четверг, 30 мая 2019 г. в 00:22:48
xaker
Майское обновление для Windows 10 оказалось несовместимо с некоторыми системами AMD

Обновление версии 1903 для Windows 10 конфликтует с машинами, где установлены процессоры AMD Ryzen и AMD Ryzen Threadripper.

  • среда, 29 мая 2019 г. в 00:22:02
xaker
Фальшивые криптовалютные приложения обнаружены в Google Play

Эксперт компании ESET нашел в Google Play два фейковых кошелька для криптовалют.

  • среда, 29 мая 2019 г. в 00:21:46
xaker
FUCK 2FA! Обходим двухфакторную аутентификацию с помощью Modlishka

Для подписчиковТеневые форумы изобилуют предложениями о взломе аккаунтов. В большинстве случаев атаки устраивают при помощи фишинга с подделкой страницы авторизации. Однако такой метод неэффективен, если пользователю приходит SMS с проверочным кодом. Я покажу, как пробить двухфакторную аутентификацию, на примере взлома аккаунта Google редактора «Хакера».

  • среда, 29 мая 2019 г. в 00:21:29
xaker
Против пользователей Android используют фальшивые уведомления о пропущенных вызовах

Мошенники злоупотребляют функциональностью API Notifications и Push, а также используют Google Chrome для Android, чтобы показывать пользователям фальшивые уведомления о пропущенных звонках.

  • среда, 29 мая 2019 г. в 00:21:12
xaker
Windows 10 перестанет поддерживать небезопасные сети Wi-Fi

Windows будет предупреждать о небезопасности использования WEP и TKIP, а в будущем откажется от их поддержки.

  • вторник, 28 мая 2019 г. в 00:21:23