Category : xaker

xaker
Border Gateway Protocol. Изучаем хитрости и обходим подводные камни

Для подписчиковBGP — единственный протокол глобальной маршрутизации в интернете, так что если ты зарегистрировал в RIPE или ином RIR автономную систему, то неизбежно с ним столкнешься. Ни один другой протокол не предоставляет столько возможностей фильтрации и модификации маршрутов. Но у гибкости есть и обратная сторона — в опциях легко запутаться. Сегодня мы рассмотрим некоторые распространенные проблемы и пути их решения.

  • суббота, 28 сентября 2019 г. в 00:42:03
xaker
Сайт AT&T незаметно перенаправлял пентестеров на сайт ФБР

Пытаясь выявить ошибки на сайте AT&T, ИБ-эксперт обнаружил, что разработчики решили пошутить, и сайт содержит перенаправление на портал ФБР.

  • суббота, 28 сентября 2019 г. в 00:41:46
xaker
Опубликован джейлбрейк для всех iOS-устройств с чипами от A5 до A11

В сети появился джейлбрейк, который работает практически с любыми устройствами Apple, от iPhone 4S до iPhone 8 и X.

  • суббота, 28 сентября 2019 г. в 00:41:21
xaker
Для 0-day бага в vBulletin появился патч, но уязвимость эксплуатировали годами

Неприятная ситуация вокруг RCE-уязвимости в форумном движке vBulletin продолжает развиваться. Как оказалось, эксперты Zerodium знали об этой проблеме три года.

  • пятница, 27 сентября 2019 г. в 00:40:40
xaker
В iOS нашли уязвимость, связанную со сторонними клавиатурами

С релизом iOS 13.1 в операционной системе обнаружилась проблема, затрагивающая сторонние клавиатуры в iOS 13 и iPadOS.

  • пятница, 27 сентября 2019 г. в 00:40:21
xaker
Android: Huawei без Google Play, динамические обновления и советы Сноудена

Для подписчиковСегодня в выпуске: рассказ о том, как Huawei Mate 30 обходится без Google Play, советы Эдварда Сноудена по использованию телефона, руководство по созданию анимаций при использовании реактивных фреймворков, объяснение типов Unit, Nothing, Any в Kotlin и обзор инструментов повышения производительности приложения. А также: подборка инструментов пентестера и библиотек для разработчиков.

  • пятница, 27 сентября 2019 г. в 00:40:03
xaker
«Лаборатория Касперского» выпустила дешифровщики для вымогателей Yatron и FortuneCrypt

Специалисты «Лаборатория Касперского» представили бесплатные инструменты для дешифровки данных, пострадавших от атак Yatron и FortuneCrypt.

  • пятница, 27 сентября 2019 г. в 00:39:47
xaker
Теперь атакам MageCart подвергаются не сайты, а маршрутизаторы

Специалисты IBM обнаружили доказательства того, что злоумышленники создают специальные скрипты для размещения на Layer 7 маршрутизаторах и последующей кражи банковских карт.

  • пятница, 27 сентября 2019 г. в 00:39:31
xaker
Иранские хакеры Tortoiseshell атакуют отставных американских военных

Эксперты Cisco Talos обнаружили вредоносный сайт, созданный иранскими хакерами, через который устройства бывших американских военных пытаются заразить малварью.

  • пятница, 27 сентября 2019 г. в 00:39:16