Category : xaker

xaker
Фонд электронных рубежей объявил о запуске проекта STARTTLS Everywhere

Некоммерческая правозащитная организация Фонд электронных рубежей запустила инициативу STARTTLS Everywhere, которая является своеобразным аналогом проекта Let's Encrypt, но для обеспечения безопасности почтовых серверов.

  • среда, 27 июня 2018 г. в 00:20:53
xaker
Вредонос GZipDe распространяет бэкдор на базе Metasploit

Аналитики компании AlienVault обнаружили малварь GZipDe, очевидно, применяющуюся для направленных кибершпионских атак.

  • вторник, 26 июня 2018 г. в 00:22:55
xaker
WWW: Structured text tools — подборка утилит для обработки данных из командной строки

Для подписчиковНужная крошечная утилитка для командной строки иногда способна сэкономить массу времени. Мы уже писали про утилиты jq и gron, которые помогают справиться с файлами в JSON, но на этот раз я покажу тебе целые залежи подобных программок, чтобы ты мог покопаться в них в свое удовольствие.

  • вторник, 26 июня 2018 г. в 00:22:45
xaker
Новая версия вымогателя SamSam защищена паролем

ИБ-эксперты обнаружили новую версию известного вымогателя SamSam. Разработчики малвари пытаются защитить свой исходный код от глаз специалистов специальным паролем.

  • вторник, 26 июня 2018 г. в 00:22:35
xaker
Русифицируем уточку. Как заставить BadUSB работать с разными раскладками клавиатуры

Для подписчиковBadUSB — один из самых интересных инструментов в арсенале хакера. Этот класс атак позволяет при помощи девайсов вроде Rubber Ducky захватить контроль над многими устройствами, у которых есть порт USB. Можно эмулировать любую периферию, но чаще всего подделывают клавиатуру. В этой статье я покажу, как решить одну из главных связанных с этим проблем — зависимость от текущей раскладки.

  • вторник, 26 июня 2018 г. в 00:22:23
xaker
Опубликованы первые подробности о процессорном баге TLBleed, связанном с технологией Hyper-Threading

Специалисты обнаружили еще одну проблему в процессорах компании Intel. Уязвимость поучила название TLBleed. Она позволяет обойти защиту буфера ассоциативной трансляции (Translation lookaside buffer, TLB).

  • вторник, 26 июня 2018 г. в 00:22:10
xaker
Более 113 гигабайт данных сливают приложения для iOS и Android через базы Firebase

Аналитики компании Appthority подсчитали, что из-за неправильной конфигурации БД Firebase тысячи мобильных приложений допускают утечки разнообразных данных. Исследователи обнаружили в открытом доступе более 100 млн записей, в том числе, пароли, user ID, геолокационные данные и даже информацию о финансовых и криптовалютных операциях.

  • вторник, 26 июня 2018 г. в 00:21:57
xaker
Баг Wavethrough заставляет некоторые браузеры раскрывать пользовательские данные с других сайтов

Специалист компании Google обнаружил критическую уязвимость, представляющую угрозу для ряда современных браузеров. Используя проблему Wavethrough, вредоносные сайты могут похищать информацию с других ресурсов, на которых пользователь залогинен в том же браузере.

  • воскресенье, 24 июня 2018 г. в 00:22:45
xaker
Компания Valve запретила голландцам продавать внутриигровые предметы для CS:GO и Dota 2

Разработчики Steam запретили голландским пользователям Counter-Strike: Global Offensive и Dota 2 продавать внутриигровые предметы через торговую площадку платформы. Дело в том, что, согласно местным законам, лутбоксы этих игр и связанные с ними активности рассматриваются как азартные игры.

  • суббота, 23 июня 2018 г. в 00:22:17