xaker
Обзор эксплоитов #202. Уязвимости в Parallels Desktop, Kaseya и My Cloud

Для подписчиковВ сегодняшнем обзоре мы рассмотрим получение привилегий в OS X с установленным Parallels Desktop. Разберем уязвимости в системе Kaseya, которая помогает не только управлять парком компьютеров в компаниях, но и обеспечивать безопасность. При этом она стала средством, с помощью которого атакующий может выполнить свой код на всех подчиненных устройствах. А также рассмотрим уязвимость в популярном NAS производства Western Digital.

  • вторник, 1 декабря 2015 г. в 02:10:45
developerslife
'Дебажишь цикл'

  • вторник, 1 декабря 2015 г. в 02:10:40
developerslife
'Когда баг оказался фичей.'

  • воскресенье, 29 ноября 2015 г. в 02:10:54
xaker
Уязвимость Port Fail позволяет узнать настоящий IP-адрес пользователей VPN и BitTorrent

Сотрудники VPN-провайдера Perfect Privacy обнаружили серьезную уязвимость в протоколах VPN. Баг получил имя Port Fail. Эксплуатируя брешь, можно легко выявить реальные IP-адреса пользователей BitTorrent и VPN-сервисов.

  • воскресенье, 29 ноября 2015 г. в 02:10:50
xaker
Миллионы IoT-устройств используют одинаковые криптографические ключи

Эксперты компании Sec Consult провели исследование, в ходе которого были изучены более 4000 устройств 70 разных производителей. В основном анализу подверглись различные Internet of Things (IoT) девайсы, в том числе маршрутизаторы, предназначенные для домашнего использования. В итоге специалисты Sec Consult сделали неожиданное открытие: устройства разных компаний используют одинаковые криптографические ключи и сертификаты.

  • воскресенье, 29 ноября 2015 г. в 02:10:42