Category : xaker

xaker
Игра на доверии. Пентестим Multicast DNS и Service discovery

Для подписчиковMulticast DNS (mDNS) и Service Discovery (DNS-SD) — это повсеместно распространенные протоколы, их сейчас по дефолту включают во многие технические продукты, особенно предназначенные для дома или маленькой офисной сети. В этой статье я разберу, что пентестеру следует знать о mDNS и DNS-SD и как можно использовать эти технологии для собственных целей.

  • вторник, 17 декабря 2019 г. в 00:40:48
xaker
Автомобиль сотрудника Facebook взломали, и компания потеряла данные 29 000 человек

Компания Facebook допустила утечку личных данных 29 000 своих сотрудников. Жесткие диски с этой информацией похитили из машины работника социальной сети.

  • вторник, 17 декабря 2019 г. в 00:40:25
xaker
В даркнете данные медицинских карт стоят дороже банковских

«Лаборатория Касперского» составила ряд прогнозов на 2020 год относительно киберинцидентов, связанных с медицинскими учреждениями.

  • суббота, 14 декабря 2019 г. в 21:31:01
xaker
Как стартовал Nginx. Игорь Сысоев о разработке знаменитого веб-сервера

Для подписчиков12 декабря 2019 года в московском офисе разработчиков Nginx прошел неожиданный обыск, о котором вначале стало известно благодаря опубликованному в Twitter сообщению сотрудника Nginx Игоря Ипполитова. Твит и приложенные к нему фото постановления о производстве обыска заметили и сохранили другие пользователи.

  • суббота, 14 декабря 2019 г. в 21:29:43
xaker
Взломы камер Ring привлекли внимание СМИ. Хакеры троллили пользователей в подкасте NulledCast

Хакеры ломают умные камеры Ring и терроризируют их владельцев, транслируя происходящее в прямом эфире. К примеру, неизвестный скомпрометировал Ring, поставил песенку 8-летнему ребенку и сказал малышке, что он Санта-Клаус.

  • суббота, 14 декабря 2019 г. в 21:28:20
xaker
DoS-атаку на iPhone и iPad можно устроить с помощью AirDrop

На этой неделе инженеры Apple исправили уязвимость, которая позволяла сделать iPhone и iPad практически непригодными к использованию, так как гаджеты постоянно отображали всплывающее сообщение.

  • суббота, 14 декабря 2019 г. в 21:27:23
xaker
В приложении для работы с SMS по умолчанию в Android появилась защита от спама

Разработчики Google обновили приложение для работы с SMS по умолчанию в Android. Теперь оно имеет две новые функции: Verified SMS и Spam Protection.

  • суббота, 14 декабря 2019 г. в 21:26:12
xaker
Умные замки KeyWe можно открыть благодаря уязвимости, которую нельзя исправить

Эксперты F-Secure предупредили о небезопасности умных дверных замков KeyWe. Злоумышленники могут использовать уязвимости в замках для перехвата ключей и разблокировки дверей.

  • суббота, 14 декабря 2019 г. в 21:25:13
xaker
Северокорейская хак-группа Lazarus использует TrickBot и Anchor для заражения целей

Аналитики компаний Cybereason и SentinelOne обнаружили, что северокорейские хакеры покупают доступ к зараженным системам у операторов TrickBot, а также используют новый модуль TrickBot, получивший название Anchor.

  • пятница, 13 декабря 2019 г. в 00:34:30