Category : xaker

xaker
Аудит Windows. Выбираем коммерческий софт для комплексной проверки безопасности

Для подписчиковВ сегодняшнем материале мы продолжаем наш практический обзор самых популярных и функциональных утилит проверки уровня защищенности (Hardening) десктопных и серверных версий Windows. В первой части мы сосредоточили внимание на бесплатных и open sources инструментах, сегодня же сделаем уклон в сторону коммерческих программ и комплексных enterprise-решений.

  • четверг, 20 декабря 2018 г. в 00:22:01
xaker
НАСА подверглось кибератаке и допустило утечку данных сотрудников

В октябре 2018 года Национальное управление по аэронавтике и исследованию космического пространства подверглось хакерской атаке. Неизвестные получили доступ к серверу с данными бывших и действующих сотрудников.

  • четверг, 20 декабря 2018 г. в 00:21:46
xaker
Новый алгоритм машинного обучения ломает текстовые CAPTCHA быстрее и точнее предшественников

Сводная группа китайских и британских исследователей создала алгоритм для решения текстовых CAPTCHA, основанный на принципах генеративно-состязательной сети.

  • четверг, 20 декабря 2018 г. в 00:21:30
xaker
В Twitter исправлена уязвимость, позволявшая третьим сторонам читать чужие личные сообщения

ИБ-специалист обнаружил, что некоторые приложения могли читать личные сообщения пользователей Twitter, о чем социальная сеть не предупреждала.

  • среда, 19 декабря 2018 г. в 00:24:57
xaker
Малварь использует мемы для связи со своими операторами

Эксперты Trend Micro обнаружили трояна, который получал команды при помощи Twitter, стеганографии и мемов.

  • среда, 19 декабря 2018 г. в 00:24:44
xaker
Twitter сообщил о хакерской атаке

Разработчики Twitter предупредили, что неизвестные лица обнаружили и эксплуатировали баг в форме обращения в поддержку. Из-за этого произошла утечка некоторых данных пользователей.

  • среда, 19 декабря 2018 г. в 00:24:30
xaker
Старый сарай, новые грабли. Эксплуатируем PHAR-десериализацию в phpBB

Для подписчиковВ знаменитом форумном движке phpBB обнаружилась уязвимость, связанная с PHP-десериализацией. В результате некорректной проверки настроек атакующий может сохранить файл с произвольным содержимым на целевой системе и таким образом получить выполнение произвольных команд и скомпрометировать сервер. Здесь я детально разберу каждый аспект обнаруженной проблемы и покажу способ ее эксплуатации.

  • среда, 19 декабря 2018 г. в 00:24:18
xaker
Неизвестные дефейснули сайт The Wall Street Journal и извинились перед PewDiePie

Неизвестные взломали коммерческую секцию The Wall Street Journal и разместили на сайте издания извинения в адрес PewDiePie.

  • среда, 19 декабря 2018 г. в 00:24:06
xaker
Ugears. Новые модели подвижных конструкторов из дерева

Услышав слова «деревянный конструктор», ты, наверное, представляешь себе этакий Lego для самых маленьких детей. Впрочем, возможно, ты уже слышал про Ugears — конструкторы из дерева, которые превращаются в сложнейшие механизмы. Это отличный подарок не только для детей, но и для взрослых!

  • среда, 19 декабря 2018 г. в 00:23:54