Category : xaker

xaker
Незащищенный сервер компании VOIPO хранил миллионы SMS и журналы звонков

Публично доступная база компании VOIPO содержала миллионы документов с данными о SMS-сообщениях и журналами звонков миллионов людей.

  • суббота, 19 января 2019 г. в 00:20:04
xaker
Управляющие серверы LoJax оказались по-прежнему активны

Согласно новым данным, руткит LoJax, который ассоциируют с хак-группой Fancy Bear, активен как минимум с 2016 года, и командные серверы продолжают работать до сих пор.

  • пятница, 18 января 2019 г. в 00:21:44
xaker
Мифы об аде. Как и зачем программировать на аде в современном мире

Для подписчиковЯзык, разработанный по заказу Министерства обороны США и названный в честь первой в мире программистки Ады Лавлейс, активно используется для управления самолетами, поездами, космическими аппаратами и прочими интересными штуками. Давай посмотрим на язык без призмы мифов и разберемся, какую пользу мы можем из него извлечь, даже если пока не собираемся в космос.

  • пятница, 18 января 2019 г. в 00:21:30
xaker
Рекламную сеть скомпрометировали ради MageCart-атак на онлайновые магазины

Эксперты обнаружили появление новой хак-группы, практикующей атаки MageCart. Группировка скомпрометировала французскую компанию Adverline и таким образом заразила малварью как минимум 277 сайтов e-commerce.

  • пятница, 18 января 2019 г. в 00:21:16
xaker
Хардфорк Ethereum Constantinople срочно отложен из-за найденной уязвимости

Хардфорк Ethereum Constantinople был запланирован на ночь с 16 на 17 января, но был экстренно отложен из-за уязвимости в обновлении EIP 1283.

  • четверг, 17 января 2019 г. в 00:22:04
xaker
Злая утка с дистанционным управлением. Собираем и программируем BadUSB с Wi-Fi

Для подписчиковТы, разумеется, знаешь истории о том, как хакеры используют для атак устройства, похожие на флешку. Достаточно подобраться к серверу и подключить такой девайс, чтобы заполучить удаленный контроль. Согласись, очень похоже на прототип Rubber Ducky. Однако «злая утка» — это всегда разовая акция: один скетч и заранее известные действия. Сегодня мы приготовим гораздо более универсальную модификацию.

  • четверг, 17 января 2019 г. в 00:21:50
xaker
Опубликован эксплоит для проблемы, связанной с обработкой vCard

Исследователь опубликовал proof-of-concept эксплоит для 0day-уязвимости в Windows, связанной с обработкой файлов vCard (VCF). Microsoft выпустит патч не раньше апреля 2019 года.

  • четверг, 17 января 2019 г. в 00:21:37
xaker
На состязании Pwn2Own предложат взломать автомобили Tesla

На ежегодном состязании Pwn2Own, которое проводится в рамках конференции CanSecWest, исследователи впервые смогут попробовать свои силы во взломе автомобилей Tesla. За успешную эксплуатацию багов можно будет получить от 35 000 до 250 000 долларов.

  • среда, 16 января 2019 г. в 00:22:18
xaker
Как Apple и Google защищают «здоровье» пользователей. Извлекаем и сравниваем данные Apple Health и G

Для подписчиковКомбинация данных с носимого устройства и информации о твоем местоположении позволяет восстановить картину твоей деятельности буквально по минутам. Сегодня мы рассмотрим, какие данные о тебе собирают стандартные приложения Apple Health (iOS) и Google Fit (Android), как и где эти данные сохраняются, куда синхронизируются, как защищены и как их можно извлечь.

  • среда, 16 января 2019 г. в 00:22:04