xaker
Игра в числа. Разбираем уязвимость Integer Overflow в веб-сервере nginx

Для подписчиковВ популярнейшем веб- и прокси-сервере nginx была обнаружена занятная уязвимость: специально сформированным запросом можно получить информацию о внутренней структуре приложения. Этот баг томился без малого десять лет, и подвержены ей версии с 0.5.6 и до 1.13.2 включительно — то есть с 2007 года по июль 2017-го. Nginx, как известно, используется на каждом третьем-четвертом сайте, так что изучить эту лазейку не помешает.

  • четверг, 26 октября 2017 г. в 03:11:56
xaker
Неизвестные взломали майнинговый сервис CoinHive, заставив тысячи сайтов добывать Monero для себя

Сервис, предоставляющий владельцам сайтов скрипты для майнинга, был скомпрометирован. Злоумышленники проникли в аккаунт Cloudflare, подменили DNS и перенаправили весь поток Monero на свои кошельки.

  • четверг, 26 октября 2017 г. в 03:11:34
xaker
Атака DUHK поможет восстановить ключи шифрования для VPN- и веб-сессий

Вслед за KRACK и ROCA исследователи обнаружили еще один криптографический баг, который получил название DUHK (Don't Use Hard-coded Keys).

  • четверг, 26 октября 2017 г. в 03:11:12
xaker
Фишеры заработали $15 000 за два часа, выдавая себя за легитимный Ethereum-кошелек

ИБ-эксперт обнаружил фишеров, которые выдавали себя за легитимный сервис Myetherwallet.com.

  • четверг, 26 октября 2017 г. в 03:10:49
github
AliceWonderland / hacktoberfest

  • среда, 25 октября 2017 г. в 03:13:42