Category : xaker

xaker
Новое в программе PHDays: команда PT ExpertSecurity Center собирает defensive-трек

В этом году на PHDays будет defensive-трек! За два дня российские и зарубежные эксперты расскажут о новых APT-кампаниях, поделятся эффективными методами и инструментами выявления инцидентов, мониторинга дарквеба и анализа открытых источников, разберут по полочкам сложную малварь.

  • воскресенье, 24 марта 2019 г. в 00:27:21
xaker
Facebook хранила пароли миллионов пользователей в открытом виде, и сотрудники имели к ним доступ

Социальную сеть вновь уличили в халатном отношении к приватности пользователей. Пароли 200-600 млн пользователей Facebook Lite, Facebook и Instagram хранились в формате простого текста, доступные тысячам сотрудников компании.

  • воскресенье, 24 марта 2019 г. в 00:27:03
xaker
Facebook заплатила 10 000 долларов за DoS-уязвимость в библиотеке Fizz

Хотя bug bounty программа Facebook не распространяется на уязвимости, связанные с отказом в обслуживании (DoS), но за такой баг в опенсорсной TLS-библиотеке Fizz социальная сеть выплатила крупную сумму.

  • воскресенье, 24 марта 2019 г. в 00:25:18
xaker
Баг в Google Photos позволял следить за геолокацией пользователей

В Google Photos была исправлена уязвимость, позволявшая атакующему добраться до геолокационной информации изображений пользователя.

  • воскресенье, 24 марта 2019 г. в 00:25:01
xaker
Эксперты Positive Technologies нашли в Android уязвимость пятилетней давности

Проблема в WebView затрагивала все версии Android старше 4.4 (включая актуальные 7.0, 8.0 и 9.0).

  • суббота, 23 марта 2019 г. в 00:21:08
xaker
Преступники оплачивают онлайн-игры и услуги хостинга с помощью банкера Flexnet

Банковский троян Flexnet построен на исходниках известной малвари GM Bot и представляет угрозу для пользователей Android. Flexnet ворует деньги не только с банковских карт, но и со счетов мобильных телефонов.

  • суббота, 23 марта 2019 г. в 00:20:52
xaker
Файлы по рельсам. Как читать любые файлы с сервера через Ruby on Rails

Для подписчиковТы наверняка в курсе, что такое Ruby on Rails, если когда-нибудь сталкивался с веб-девом. Этот фреймворк в свое время захватил умы разработчиков и успешно применяется до сих пор. Любая уязвимость в нем означает огромное количество потенциальных целей. В этот раз мы посмотрим, как недавно найденный баг позволяет читать любые файлы на целевой системе.

  • суббота, 23 марта 2019 г. в 00:20:37
xaker
Смартфоны Nokia 7 Plus передавали данные о своих владельцах в Китай

В прошивке устройств Nokia 7 Plus случайно забыли инструмент для сбора данных. В итоге информация о пользователях передавалась в Китай.

  • суббота, 23 марта 2019 г. в 00:20:20
xaker
Как минимум две хак-группы эксплуатируют опасные уязвимости в плагинах для WordPress

Преступники используют уязвимости в плагинах Easy WP SMTP и Social Warfare, создают себе аккаунты администраторов и перенаправляют трафик на вредоносные сайты.

  • суббота, 23 марта 2019 г. в 00:20:05