Category : xaker

xaker
Компания «Инфосистемы Джет» проводит серию бесплатных вебинаров по информационной безопасности

В октябре 2018 года компания «ИнфосистемыДжет» проведет серию бесплатных вебинаров по информационной безопасности. Мероприятия будут полезны начинающим специалистам и широкой аудитории – всем, кто интересуется темой и хочет освежить или систематизировать знания, а также восполнить теоретические пробелы.

  • среда, 26 сентября 2018 г. в 00:19:26
xaker
Пространство для эксплуатации. Как работает новая RCE-уязвимость в Apache Struts 2

Для подписчиковВо фреймворке Apache Struts 2, виновном в утечке данных у Equifax, нашли очередную дыру. Она позволяет злоумышленнику, не имея никаких прав в системе, выполнить произвольный код от имени того пользователя, от которого запущен веб-сервер. Давай посмотрим, как эксплуатируется эта уязвимость.

  • среда, 26 сентября 2018 г. в 00:19:12
xaker
Активность малвари Roaming Mantis обнаружена на iOS-устройствах

Эксперты «Лаборатории Касперского» обнаружили новую вредоносную активность мобильного банкера Roaming Mantis. Первоначально он использовал метод подмены DNS и заражал в основном устройства на базе Android, но теперь троян атакует и устройства, работающие под управлением iOS.

  • среда, 26 сентября 2018 г. в 00:18:59
xaker
Уязвимость в macOS Mojave позволяет обойти новые механизмы защиты приватности

Сразу после выхода новой версии macOS известный ИБ-специалист и сооснователь Digita Security Патрик Вордл (Patrick Wardle) сообщил об обнаружении 0-day уязвимости, которая позволяет обмануть улучшенные механизмы защиты приватности.

  • среда, 26 сентября 2018 г. в 00:18:47
xaker
Эксперты Trend Micro раскрыли детали неисправленной 0-day уязвимости в Microsoft JET

Эксперты Trend Micro Zero Day Initiative (ZDI) обнародовали информацию о неисправленной уязвимости в составе Microsoft Jet Database Engine. Проблема угрожает всем актуальным на сегодня версиям Windows и допускает исполнение произвольного кода.

  • вторник, 25 сентября 2018 г. в 00:19:44
xaker
Идеальная форма. Обрабатываем сложные формы на Python с помощью WTForms

Для подписчиковОбработка HTML-форм в веб-приложениях — несложная задача. Проблемы начинаются, когда форма разрастается: нужно следить за полями, их ID, атрибутами name, корректно маппить атрибуты на бэкенде при генерации и процессинге данных... Разработка превращается в постоянную рутину. Однако есть способы сделать работу с формами удобной.

  • вторник, 25 сентября 2018 г. в 00:19:31
xaker
Тысячи сайтов на WordPress взломаны и содержат редиректы на фальшивую техподдержку

Специалисты компаний Sucuri и Malwarebytes выявили массовую компрометацию сайтов, работающих под управлением WordPress. Взломанные ресурсы перенаправляют пользователей на сайты фальшивой технической поддержки, некоторые из которых применяют недавно обнаруженную технику «злой курсор» (evil cursor).

  • вторник, 25 сентября 2018 г. в 00:19:20
xaker
Баг в Twitter позволял сторонним разработчикам читать личные сообщения пользователей

Разработчики Twitter предупредили, что из-за бага в API, появившегося еще в мае 2017 года, сторонние разработчики могли иметь доступ к личным сообщениям и «закрытым» твитам некоторых пользователей.

  • вторник, 25 сентября 2018 г. в 00:19:09
xaker
Оператор сервиса Scan4You приговорен к 14 годам тюрьмы

Суд вынес приговор оператору и создателю сервиса Scan4You (хакерского аналога VirusTotal), гражданину Латвии Руслану Бондарю (Ruslans Bondars). Бондарь получил 14 лет тюрьмы.

  • вторник, 25 сентября 2018 г. в 00:18:58