Category : xaker

xaker
Более 100 000 репозиториев GitHub допускают утечки криптографических ключей и токенов API

Исследование показало, что в публичные репозитории на GitHub ежедневно попадают самые разные конфиденциальные данные, включая пароли и криптографические ключи.

  • среда, 27 марта 2019 г. в 00:25:36
xaker
Подводные камни AppCache. Как злодеи идентифицируют статус кросс-доменных ресурсов

Для подписчиковМеханизм AppCache позволяет веб-приложениям кешировать ресурсы в локальном хранилище твоего браузера. Это дает им возможность взаимодействовать с тобой даже в автономном режиме. Но когда через AppCache кешируются кросс-доменные ресурсы, возникает серьезный риск утечки конфиденциальной информации. Давай разберемся, как это происходит.

  • среда, 27 марта 2019 г. в 00:25:20
xaker
В десятку самых активных угроз попало приложение для скачивания контента из «ВКонтакте»

Аналитики Check Point опубликовали список наиболее актуальных угроз февраля 2019 года.

  • среда, 27 марта 2019 г. в 00:25:03
xaker
В шифровальщике LockerGoga нашли баг, позволяющий создать временную «вакцину»

Специалисты Alert Logic нашли баг в малвари LockerGoga, от которой недавно пострадали предприятия-гиганты в области металлургии и химии.

  • среда, 27 марта 2019 г. в 00:24:47
xaker
В протоколе LTE нашли 36 новых уязвимостей

Группа южнокорейских специалистов обнаружила 51 уязвимость в протоколе LTE, и 36 из них оказались новыми.

  • вторник, 26 марта 2019 г. в 00:21:38
xaker
СМИ полагают, что шифровальщик LockerGoga атаковал две крупных химических компании

На прошлой неделе жертвой малвари LockerGoga стал один из крупнейших в мире производителей алюминия, компания Norsk Hydro. Теперь эксперты пишут, что вредонос скорее похож на вайпера, а СМИ сообщают, что от атак могли пострадать две крупных химических компании.

  • вторник, 26 марта 2019 г. в 00:21:17
xaker
Анонсирована встреча Российского отделения OWASP

3 апреля при поддержке компании «Инфосистемы Джет» пройдет очередная встреча российского отделения сообщества OWASP, на которой соберутся специалисты по информационной безопасности.

  • вторник, 26 марта 2019 г. в 00:20:59
xaker
Фундаментальные основы хакерства. Новые способы находить защитные механизмы в чужих программах

Для подписчиковЧтобы иметь возможность ломать программы, на страже которых стоят хитрые защитные механизмы, необходимо знать разные способы нахождения этих самых механизмов в подопытном приложении. В сегодняшней статье будет показано, как это сделать, а в конце мы разберем пример работы с графическим приложением.

  • вторник, 26 марта 2019 г. в 00:20:43
xaker
FEMA раскрыло третьим лицам данные 2,3 млн человек, пострадавших от ураганов и лесных пожаров

Американское Федеральное агентство по управлению в чрезвычайных ситуациях допустило утечку личных данных людей, пострадавших от природных катастроф.

  • вторник, 26 марта 2019 г. в 00:20:25