xaker
Минкомсвязи учредит программу bug bounty для отечественного ПО

Представители Минкомсвязи решили привлечь сообщество к поиску багов и уязвимостей в софте, внесенном в реестр отечественного программного обеспечения. Для этого планируют запустить собственную программу вознаграждений, причем не только для ПО, входящего в реестр, но и для других важных систем.

  • пятница, 27 мая 2016 г. в 03:11:26
github
gf-rd / awesome-ng2

  • четверг, 26 мая 2016 г. в 03:12:53
github
brownhci / WebGazer

  • четверг, 26 мая 2016 г. в 03:12:37
github
twitter / heron

  • четверг, 26 мая 2016 г. в 03:12:24
github
traildb / traildb

  • четверг, 26 мая 2016 г. в 03:12:09
xaker
Карманный софт. Выпуск #19. Звоним!

Для подписчиковСегодня в выпуске: определяем звонившего и блокируем спамеров, заводим мощный блокиратор номеров, никогда не пропускаем звонки от тех, кто этого действительно заслуживает, и пробуем новую фирменную звонилку от Google.

  • четверг, 26 мая 2016 г. в 03:11:56
xaker
Свежая 0-day уязвимость в Adobe Flash Player уже добавлена в наборы эксплоитов

Только 12 мая 2016 года компания Adobe выпустила экстренное исправление для Flash Player, устранив очередную 0-day уязвимость (CVE-2016-4117) в своем продукте. Независимый исследователь, известный под псевдонимом Kafeine, сообщил, что 21 мая 2016 года он зафиксировал присутствие свежей уязвимости в составе набора эксплоитов Magnitude.

  • четверг, 26 мая 2016 г. в 03:11:52
xaker
Исследователь предложил использовать JavaScript для атак на буфер обмена

Техника добавления вредоносного контента в буфер обмена пользователя при помощи CSS, известна давно. Ничего не подозревающая жертва копирует с сайта, вместе с куском кода, нежелательную команду, которая впоследствии будет вставлена в терминал из буфера обмена. Данная техника атак имеет ряд очевидных минусов, но теперь ей на замену предлагают похожий и куда более опасный вектор атак, использующий JavaScript.

  • четверг, 26 мая 2016 г. в 03:11:47