Category : xaker

xaker
В Dropbox нашли уязвимость нулевого дня, патча для которой пока нет

В Dropbox для Windows обнаружили уязвимость, которая позволяет злоумышленникам получить привилегии уровня SYSTEM. Патча для нее пока нет, но разработчики 0Patch уже выпустили временную «заплатку».

  • четверг, 26 декабря 2019 г. в 00:27:48
xaker
Защищаем микроконтроллер. Как работает Firmware Hardening и Secure Boot на примере STM32

Для подписчиковАстрологи провозгласили десятилетие атак на устройства IoT. Новые угрозы требуют комплексного подхода, поэтому безопасностью встраиваемых систем сегодня озабочены не только их разработчики, но и производители железа. Сегодня я на примере отладочной платы Nucleo с STM32H743 расскажу, какие векторы атаки стоит рассматривать в первую очередь и как можно защитить прошивку и конфиденциальные данные.

  • четверг, 26 декабря 2019 г. в 00:27:26
xaker
Популярное на Ближнем Востоке приложение ToTok назвали инструментом для массовой слежки

Журналисты The New York Times сообщили, что разработанное в ОАЭ приложение было удалено из официальных магазинов Apple и Google, после того как стало известно, что оно использовалось для массовой правительственной слежки.

  • четверг, 26 декабря 2019 г. в 00:27:06
xaker
Android: уязвимость StrandHogg и обход ограничений на доступ к камере и микрофону

Для подписчиковСегодня в выпуске: подробности уязвимости StrandHogg, которая позволяет подменить любое приложение в любой версии Android; обход защиты на доступ к камере, микрофону и местоположению; обход защиты на снятие скриншотов; хорошие и плохие приемы программирования на Kotlin; а также статистика по версиям Android от PornHub и подборка библиотек для программистов.

  • среда, 25 декабря 2019 г. в 00:29:31
xaker
Мошенник, обманувший Google и Facebook на 100 млн долларов, получил 5 лет тюрьмы

Гражданин Литвы Эвалдас Римасаускас, обманувший Google и Facebook и присвоивший таким образом более 100 млн долларов, был признан виновным и приговорен к пяти годам лишения свободы.

  • среда, 25 декабря 2019 г. в 00:29:09
xaker
В сети продолжают публиковать учтенные данные для камер Ring

На хакерских форумах продолжают появляться списки учетных данных для умных камер Ring, над владельцами которых в последнее время издеваются злоумышленники.

  • среда, 25 декабря 2019 г. в 00:27:24
xaker
Уязвимость в продукции Citrix угрожает 80 000 компаний по всему миру

Критическая уязвимость представляет опасность для Citrix Application Delivery Controller (NetScaler ADC) и Citrix Gateway (NetScaler Gateway) и угрожает компаниям в 158 странах мира.

  • среда, 25 декабря 2019 г. в 00:27:04
xaker
В Twitter для Android исправили баг, позволявший перехватить управление учетной записью

Пользователям Twitter для Android рекомендуется срочно обновить приложение: разработчики исправили баг, благодаря которому можно было взломать чужую учетную запись, просмотреть личные сообщения и не только.

  • среда, 25 декабря 2019 г. в 00:26:44
xaker
Охота на жучка. Какими бывают шпионские устройства и как их искать

Для подписчиковМожет показаться, что жучки из шпионских фильмов — это что-то несовременное. Зачем сложности, если микрофоны и камеры и так повсюду — в ноутбуках, смартфонах и прочих девайсах? Однако получить доступ к ним может быть сложнее, чем доступ к физическому пространству, в котором они находятся. Тут-то на сцену и выходит арсенал миниатюрных, труднозаметных и вполне современных устройств.

  • среда, 25 декабря 2019 г. в 00:26:24