Category : xaker

xaker
Опубликован эксплоит для проблемы, связанной с обработкой vCard

Исследователь опубликовал proof-of-concept эксплоит для 0day-уязвимости в Windows, связанной с обработкой файлов vCard (VCF). Microsoft выпустит патч не раньше апреля 2019 года.

  • четверг, 17 января 2019 г. в 00:21:37
xaker
На состязании Pwn2Own предложат взломать автомобили Tesla

На ежегодном состязании Pwn2Own, которое проводится в рамках конференции CanSecWest, исследователи впервые смогут попробовать свои силы во взломе автомобилей Tesla. За успешную эксплуатацию багов можно будет получить от 35 000 до 250 000 долларов.

  • среда, 16 января 2019 г. в 00:22:18
xaker
Как Apple и Google защищают «здоровье» пользователей. Извлекаем и сравниваем данные Apple Health и G

Для подписчиковКомбинация данных с носимого устройства и информации о твоем местоположении позволяет восстановить картину твоей деятельности буквально по минутам. Сегодня мы рассмотрим, какие данные о тебе собирают стандартные приложения Apple Health (iOS) и Google Fit (Android), как и где эти данные сохраняются, куда синхронизируются, как защищены и как их можно извлечь.

  • среда, 16 января 2019 г. в 00:22:04
xaker
Регистратора GoDaddy поймали на внедрении JavaScript в код сайтов клиентов

Пользователи обнаружили, что GoDaddy внедряет на сайты своих клиентов JavaScript для сбора статистики. Такие скрипты могут увеличивать время загрузки сайтов и вызывать проблемы в их работе.

  • среда, 16 января 2019 г. в 00:21:52
xaker
Как работает компьютерное зрение. Изучаем основные алгоритмы, чтобы овладеть data science

Компьютерное зрение — это область науки, которая занимается задачами, связанными с анализом изображений и видео. Можно считать, что во всех них требуется ответить на вопрос, что изображено на картинке. Несмотря на кажущуюся тривиальность вопроса, ответить на него не так просто.

  • вторник, 15 января 2019 г. в 00:22:31
xaker
Арсенал багхантера. Подбираем софт для быстрого поиска уязвимостей при участии в Bug Bounty

Для подписчиковУтечка логов, доступ к критичным файлам и сервисам без авторизации, сессионные и авторизационные токены, исходные коды и репозитории — все это может быть использовано злоумышленниками для успешных атак, поэтому платят за такие штуки неплохо. Я расскажу о полезных утилитах, которые помогут в выявлении уязвимостей.

  • вторник, 15 января 2019 г. в 00:22:17
xaker
В Google Play нашли еще 9 вредоносных приложений, установленных миллионы раз

В официальном каталоге Android-приложений вновь обнаружили малварь. Девять приложений не выполняли заявленной в их описаниях функциональности и лишь показывали рекламу.

  • вторник, 15 января 2019 г. в 00:22:01
xaker
Jira-сервер НАСА «сливал» в сеть личные данные сотрудников и детали проектов

Исследователь нашел проблему на Jira-сервере НАСА, который был доступен всем желающим из-за ошибки администратора.

  • вторник, 15 января 2019 г. в 00:21:46
xaker
Шифровальщик Ryuk объединил усилия с трояном TrickBot

Специалисты заметили, что троян TrickBot и шифровальщик Ryuk все чаще идут рука об руку. Более того, эксперты пришли к выводу, что Ryuk был создан не в Северной Корее, как считалось раньше, а в России.

  • вторник, 15 января 2019 г. в 00:21:33