Category : xaker

xaker
Баг в macOS дает любым приложениям доступ к истории браузера

Для свежей уязвимости в macOS пока нет патча. К счастью, баг нельзя эксплуатировать удаленно, сначала пользователь должен установить вредоносное приложение.

  • четверг, 14 февраля 2019 г. в 00:26:03
xaker
Sailfish как замена Android. Изучаем операционную систему, которая освободит твой телефон от гнета G

Для подписчиковНа рынке мобильных ОС уже много лет доминирует Android, оставляя значимую нишу только для iOS. Как насчет альтернативы? В этой статье мы изучим как раз такой вариант — мобильную операционную систему Sailfish OS финской компании Jolla. Посмотрим, каково это иметь на телефоне настоящий Linux (лишенный родовых болячек Nokia N900).

  • четверг, 14 февраля 2019 г. в 00:25:48
xaker
Обнаружена странная фишинговая кампания со ссылками длиной около 1000 символов

Фишеры пытаются похитить учетные данные от почтовых ящиков пользователей, используя странные URL длиной 400-1000 символов.

  • четверг, 14 февраля 2019 г. в 00:25:33
xaker
В Google Play нашли малварь, подменяющую данные в буфере обмена

Специалист ESET обнаружил в официальном каталоге приложений Google приложение-клиппер, подменяющее данные в буфере обмена. Кроме того, малварь похищала данные, необходимые для получения доступа к криптовалютным кошелькам пользователей.

  • среда, 13 февраля 2019 г. в 00:26:31
xaker
Уязвимость в runC угрожает безопасности Docker, Kubernetes и не только

Обнаруженная в runC уязвимость может использоваться для атаки на хост-систему и получения root-доступа.

  • среда, 13 февраля 2019 г. в 00:26:16
xaker
Вскрыть и изучить. Полный гайд по потрошению домашних гаджетов

Для подписчиковПредставим себе, что в наши цепкие и очумелые руки попал какой-нибудь интересный гаджет. Скажем, контроллер умного дома или современная интерактивная телеприставка, умеющая показывать тысячу каналов из разных уголков мира, а во время рекламных пауз — варить эспрессо. Как узнать, что делает этот гаджет, пока мы не видим?

  • среда, 13 февраля 2019 г. в 00:26:00
xaker
Apple напомнила разработчикам, что правила компании запрещают шпионить за действиями пользователей

Выяснилось, что разработчики приложений для iOS наблюдали за тем, как пользователи взаимодействуют со своими устройствами (разумеется, без ведома последних). Представители Apple напомнили, что такие практики запрещены правилами App Store и пообещали наказать нарушителей.

  • вторник, 12 февраля 2019 г. в 00:26:52
xaker
Новая атака представляет угрозу даже для TLS 1.3

Группа специалистов описала новый вариант атаки Блейхенбахера, представляющий угрозу для новейшего TLS 1.3.

  • вторник, 12 февраля 2019 г. в 00:26:36
xaker
Злая картинка. Разбираем уязвимость в GhostScript, чтобы эксплуатировать Pillow и ImageMagick

Для подписчиковСпециалисты из Google Project Zero нашли несколько опасных уязвимостей в Ghostscript — популярной реализации PostScript. Правильно сформированный файл может позволить исполнять произвольный код в целевой системе. Уязвимости подвержена и библиотека Pillow, которую часто используют в проектах на Python, в том числе — на вебе. Как это эксплуатировать? Давай разбираться.

  • вторник, 12 февраля 2019 г. в 00:26:20