xaker
Обзор эксплоитов #208. Уязвимость в Apache Struts, RCE в LifeSize Room и ошибки в сканере Acunetix

Для подписчиковВ сегодняшнем обзоре мы проанализируем уязвимость в популярном Apache Struts, опасность которой, возможно, недооценили, а затем разберем ошибки в популярном сканере Acunetix, уже появлявшемся как в наших обзорах, так и в других статьях ][.

  • суббота, 21 мая 2016 г. в 03:11:13
xaker
На PHDays VI нарушена работа ГЭС и затоплен город

На прошедшем 17−18 мая 2016 года форуме по практической информационной безопасности Positive Hack Days, в рамках конкурса Critical Infrastructure Attack: Blackout, хакеры должны были атаковать модель системы электроснабжения небольшого района. В ходе соревнования удалось нарушить работу входящей в комплекс гидроэлектростанции, что привело к затоплению города.

  • суббота, 21 мая 2016 г. в 03:11:09
xaker
Вымогательское ПО теперь не только шифрует файлы, но и используется для DDoS-атак

Исследователь компании Invincea сообщает, что злоумышленники, похоже, догадались использовать зараженные шифровальщиками устройства для осуществления DDoS-атак. Так, новая версия вредоноса из семейства Cerber демонстрирует подозрительную активность, похожую на UDP флуд.

  • суббота, 21 мая 2016 г. в 03:11:04
xaker
Исследователь обнаружил, что Instagram уязвим перед обычным брутфорсом

Бельгиец Арне Свиннен обнаружил сразу две опасные уязвимости в Instagram. Обе проблемы позволяли осуществить брутфорс-атаку на подбор пароля. Один баг был найден в приложении Instagram для Android, а второй скрывался на странице регистрации instagram.com.

  • суббота, 21 мая 2016 г. в 03:10:59
github
Codeido / PMAlertController

  • пятница, 20 мая 2016 г. в 03:15:17
github
containous / traefik

  • пятница, 20 мая 2016 г. в 03:15:04
github
x64dbg / x64dbg

  • пятница, 20 мая 2016 г. в 03:14:57
github
overtrue / pinyin

  • пятница, 20 мая 2016 г. в 03:14:06