Category : xaker

xaker
Новая атака представляет угрозу даже для TLS 1.3

Группа специалистов описала новый вариант атаки Блейхенбахера, представляющий угрозу для новейшего TLS 1.3.

  • вторник, 12 февраля 2019 г. в 00:26:36
xaker
Злая картинка. Разбираем уязвимость в GhostScript, чтобы эксплуатировать Pillow и ImageMagick

Для подписчиковСпециалисты из Google Project Zero нашли несколько опасных уязвимостей в Ghostscript — популярной реализации PostScript. Правильно сформированный файл может позволить исполнять произвольный код в целевой системе. Уязвимости подвержена и библиотека Pillow, которую часто используют в проектах на Python, в том числе — на вебе. Как это эксплуатировать? Давай разбираться.

  • вторник, 12 февраля 2019 г. в 00:26:20
xaker
В браузере Opera для Android появится встроенный VPN

Бесплатный и безлимитный VPN снова станет доступен пользователям Opera, причем теперь это встроенная функциональность браузера, а не отдельное приложение.

  • вторник, 12 февраля 2019 г. в 00:26:04
xaker
Китайские хакеры взломали компанию Visma, норвежского поставщика облачных технологий

Эксперты Rapid7 и Recorded Future предупредили, что китайская хак-группа APT10 стояла за взломом компании Visma, юридической фирмы в США и неназванного производителя одежды.

  • воскресенье, 10 февраля 2019 г. в 00:23:44
xaker
Google Adiantium сделает надежное шифрование доступным даже для «слабых» мобильных устройств

Разработчики Google представили новый метод шифрования Adiantium, который ориентирован на бюджетные устройства, где использование AES невозможно.

  • воскресенье, 10 февраля 2019 г. в 00:23:30
xaker
Вымогатели по-прежнему захватывают установки MongoDB, хотя это не работает

Злоумышленники по-прежнему атакуют установки MongoDB и требуют выкуп за восстановление данных, хотя давно известно, что эта тактика не приносит почти никаких плодов.

  • воскресенье, 10 февраля 2019 г. в 00:23:16
xaker
Из браузера Safari убирают функциональность Do Not Track

Очень иронично, но функциональность Do Not Track может использоваться для скрытой слежки за пользователями, и инженеры Apple решили от нее избавиться.

  • суббота, 9 февраля 2019 г. в 00:23:14
xaker
Энергетическая компания из Южной Африки взломана, потому что ее сотрудник скачал The Sims 4

Крупнейший поставщик электроэнергии в ЮАР, компания Eskom, пострадал от компрометации. Эксперты пришли к выводу, что сотрудники Eskom имеют очень туманное представление об информационной безопасности.

  • суббота, 9 февраля 2019 г. в 00:23:00
xaker
Релиз iOS 12.1.4 исправил 0-day уязвимости и баг, допускавший «подслушивание» через FaceTime

Пользователям устройств Apple пора устанавливать обновления. Разработчики исправили нашумевшую проблему в FaceTime, а также стало известно о двух уязвимостях нулевого дня, которые эксплуатируют хакеры.

  • суббота, 9 февраля 2019 г. в 00:22:44