Category : xaker

xaker
Токсичные заметки. Как с помощью XSS исполнять произвольный код в Evernote

Для подписчиковНе сомневаюсь, что ты слышал про сервис создания и хранения заметок Evernote. В клиентском приложении Evernote для Windows есть хранимая XSS-уязвимость, с помощью которой можно выполнить произвольный код на целевой системе пользователя.

  • четверг, 29 ноября 2018 г. в 00:22:39
xaker
Роскомнадзор возбудил административное дело против Google

Поисковый гигант не подключен к федеральной государственной информационной системе (ФГИС), а значит, ему грозит штраф до 700 000 рублей.

  • среда, 28 ноября 2018 г. в 00:23:42
xaker
В JavaScript-библиотеке event-stream обнаружен бэкдор для кражи криптовалюты с кошельков Copay

Злоумышленник внедрил в популярную библиотеку вредоносный код, похищавший Bitcoin и Bitcoin Cash с кошельков Copay.

  • среда, 28 ноября 2018 г. в 00:23:29
xaker
Перехват трафика вызвал сбой в российском сегменте интернета

Qrator Labs сообщает об ошибке конфигурации сетей российских провайдеров, которая привела к сбою при доступе к популярным сервисам для большого числа пользователей в России.

  • среда, 28 ноября 2018 г. в 00:23:16
xaker
Разработчики Chrome и Firefox хотят постепенно отказаться от поддержки FTP

Разработчики Google давно планируют отказаться от поддержки FTP в своем браузере, и грядущие нововведения станут первым шагом в этом направлении.

  • среда, 28 ноября 2018 г. в 00:23:02
xaker
Кликер маскируется под программу DynDNS

Эксперты «Доктор Веб» обнаружили трояна-кликера, выдающего себя за программу DynDNS, которая позволяет привязать субдомен к компьютеру, не имеющему статического IP-адреса.

  • вторник, 27 ноября 2018 г. в 00:22:23
xaker
Украинская киберполиция арестовала хакера, заразившего 2000 человек малварью DarkComet

Украинские правоохранители сообщили об аресте оператора DarkComet RAT. Судя по всему, тот держал управляющий сервер малвари у себя дома.

  • вторник, 27 ноября 2018 г. в 00:22:09
xaker
UA.SC 2018: третья всеукраинская конференция по ИТ-безопасности

28 ноября 2018 года в Киеве пройдет третья всеукраинская конференция по ИТ-безопасности UA.SC.

  • вторник, 27 ноября 2018 г. в 00:21:56
xaker
Фундаментальные основы хакерства. Знакомство с отладчиком

Для подписчиковПомимо дизассемблирования, существует и другой способ исследования программ — отладка. Изначально под отладкой понималось пошаговое исполнение кода, также называемое трассировкой. Сегодня же программы распухли настолько, что трассировать их бессмысленно — с изучением алгоритма программы эффективнее справляется интерактивный дизассемблер (например, IDA).

  • вторник, 27 ноября 2018 г. в 00:21:43