Category : xaker

xaker
GitHub теперь может присваивать уязвимостям идентификаторы CVE

Компания Microsoft приобрела инструмента для анализа кода Semmle, а GitHub стал CVE Numbering Authority, то есть теперь может присваивать уязвимостям идентификаторы CVE.

  • суббота, 21 сентября 2019 г. в 00:36:06
xaker
Опубликован список 25 самых опасных угроз по версии MITRE

Представители MITRE подготовили обновленный список из 25 наиболее опасных проблем и недочетов в ПО, которые приводят к возникновению уязвимостей.

  • суббота, 21 сентября 2019 г. в 00:35:46
xaker
Два расширения для блокировки рекламы в Chrome манипулировали файлами cookie

Специалисты Google исключили из каталога расширений для Chrome два блокировщика рекламы, которые занимались мошенничеством с помощью cookie stuffing.

  • суббота, 21 сентября 2019 г. в 00:35:30
xaker
В королевстве PWN. Препарируем классику переполнения буфера в современных условиях

Для подписчиковСколько раз и в каких только контекстах не писали об уязвимости переполнения буфера! Однако в этой статье я постараюсь предоставить универсальное практическое «вступление» для энтузиастов: от существующих на данный момент механизмов безопасности компилятора GCC до точечных особенностей разработки бинарных эксплоитов для срыва стека.

  • суббота, 21 сентября 2019 г. в 00:35:13
xaker
Опубликованы детали 0-day уязвимости в phpMyAdmin

ИБ-специалист опубликовал PoC-эксплоит и рассказал об уязвимости нулевого дня, затрагивающей все версии phpMyAdmin, вплоть до новейшей 4.9.0.1.

  • суббота, 21 сентября 2019 г. в 00:34:57
xaker
125 уязвимостей обнаружены в роутерах и NAS популярных брендов

Аналитики Independent Security Evaluators вновь провели анализ SOHO-роутеров и устройств NAS в рамках проекта SOHOpelessly Broken 2.0. Исследование выявило 125 уязвимостей в девайсах таких производителей, как Asus, Netgear, Zyxel, Seagate, QNAP и так далее.

  • пятница, 20 сентября 2019 г. в 00:48:18
xaker
Сотрудник Nokia случайно оставил в открытом доступе информацию о работе СОРМ

Специалисты компании UpGuard обнаружили свободно доступный резервный диск, содержащий 1,7 Тб данных, проливающих свет на работу российской СОРМ.

  • пятница, 20 сентября 2019 г. в 00:47:53
xaker
В Эквадоре арестован глава компании, допустившей утечку данных миллионов граждан

Полиция Эквадора арестовала директора аналитической фирмы, которая допустила утечку личных данных 20 млн граждан.

  • пятница, 20 сентября 2019 г. в 00:47:29
xaker
После выхода очередного обновления в Windows Defender перестало работать сканирование файлов

Быстрое и полное сканирование в Windows Defender завершалось через несколько секунд после начала. Баг появился после выхода одного из патчей.

  • пятница, 20 сентября 2019 г. в 00:47:09