xaker
Малварь загружает пейлоады с paste-сайтов

Эксперты выявили многочисленные вредоносные кампании, которые используют paste-сайты для доставки полезной нагрузки. Хакеры прячут вредоносный код у всех на виду и при этом экономят на инфраструктуре.

  • пятница, 9 октября 2020 г. в 00:35:23
xaker
Мужские пояса верности Cellmate оказались уязвимы для атак и опасны для пользователей

Аналитики Pen Test Partners изучили крайне необычный девайс: мужской пояс верности Cellmate, производства китайской компании Qiui. Выяснилось, что из-за многочисленных проблем с безопасностью хакеры могут удаленно блокировать такие устройства, а ручного управления или физического ключа для Cellmate просто не предусмотрено.

  • пятница, 9 октября 2020 г. в 00:34:24
xaker
Патчим JSXBIN. Как править бинарные скрипты Adobe без перекомпиляции

Для подписчиковГоворят, что, если бы в JavaScript нормально работал garbage collector, весь код улетал бы в треш сразу после написания. У этого языка и впрямь миллионы преданных хейтеров, но тем не менее его продолжают активно использовать. Например, корпорация Adobe — когда создает расширения для собственных продуктов. А то, что однажды было создано, при желании может быть сломано.

  • пятница, 9 октября 2020 г. в 00:33:32
xaker
Малварь MontysThree атакует промышленные предприятия

«Лаборатория Касперского» обнаружила набор вредоносных модулей MontysThree, существующий как минимум с 2018 года и предназначенный для целевых атак на промышленные предприятия.

  • пятница, 9 октября 2020 г. в 00:32:49
xaker
Разработчики Qnap исправили баг, приводивший к захвату контроля над устройством

Инженеры компании Qnap устранили две критические уязвимости в приложении Helpdesk, которые позволяли злоумышленникам захватить контроль над уязвимыми NAS.

  • пятница, 9 октября 2020 г. в 00:32:06
github
eladrich / pixel2style2pixel

  • пятница, 9 октября 2020 г. в 00:24:35