Category : xaker

xaker
Критический баг, связанный с обработкой архивов, исправлен в Drupal

Разработчики Drupal выпустили версии 7.69, 8.7.11 и 8.8.1, которые устраняют несколько уязвимостей, включая критические.

  • суббота, 21 декабря 2019 г. в 00:38:36
xaker
Выбираем файрвол. Проверяем восемь домашних файрволов на строгость

Для подписчиковКазалось бы, выбрать файрвол для домашнего компьютера — дело нехитрое: устанавливай да пользуйся. Но файрволы бывают разные, и выбор может стоить усилий и времени. Сегодня мы рассмотрим восемь файрволов и проверим их возможности и умолчательные настройки при помощи простого функционального теста.

  • суббота, 21 декабря 2019 г. в 00:38:14
xaker
Суд постановил, что Эдвард Сноуден не может получать прибыль от продаж своей книги

Федеральный суд в Виржинии согласился с мнением американских властей: Эдвард Сноуден нарушил соглашения о неразглашении, которые подписывал с АНБ и ЦРУ, а значит, не имеет права зарабатывать на автобиографической книге Permanent Record.

  • пятница, 20 декабря 2019 г. в 00:40:35
xaker
Количество атак шифровальщиков на органы городской администрации продолжает расти

По данным «Лаборатории Касперского», в 2019 году городские администрации в полтора раза чаще сталкивались с атаками шифровальщиков.

  • пятница, 20 декабря 2019 г. в 00:40:11
xaker
Бывший подрядчик Siemens получил полгода тюрьмы за размещение в коде «логической бомбы»

Дэвид Тинли, внедривший в свои электронные таблицы «логическую бомбу» и много лет оказывавший компании Siemens услуги по устранению этих тщательно запланированных «неисправностей», был приговорен к штрафу и тюремному заключению.

  • пятница, 20 декабря 2019 г. в 00:39:46
xaker
Утекшая информация о банковских картах проверяется в течение 2 часов

Эксперимент показал, что любые данные о банковских картах, попавшие в сеть, быстро обнаруживаются мошенниками и проверяются.

  • пятница, 20 декабря 2019 г. в 00:39:25
xaker
Обзор эксплоитов. Критические баги в vBulletin, InfluxDB и Django

Для подписчиковСегодня мы поговорим сразу о нескольких уязвимостях. Одна из них была найдена в популярном форумном движке vBulletin и позволяет атакующему выполнять произвольный код, не имея никаких прав, — от такого безобразия его отделяет лишь один POST-запрос. Также я потреплю старичка Django в поисках SQL-инъекций и покажу, как работает обход авторизации в базе данных InfluxDB.

  • пятница, 20 декабря 2019 г. в 00:39:00
xaker
ESET выпустила бесплатный инструмент для обнаружения уязвимости BlueKeep

Эксперты компании ESET представили бесплатную утилиту для проверки Windows-систем на наличие уязвимости BlueKeep (CVE-2019-0708).

  • четверг, 19 декабря 2019 г. в 00:39:38
xaker
Исправлена ошибка, приводившая к потере данных из-за обновления до Chrome 79

В Chrome 79.0.3945.93 для Android исправили ошибку, из-за которой пользователи теряли данные.

  • четверг, 19 декабря 2019 г. в 00:39:10