github
vuejs / vue-hackernews-2.0

  • суббота, 13 августа 2016 г. в 03:14:30
github
mrjoelkemp / awesome-paid-open-source

  • суббота, 13 августа 2016 г. в 03:14:24
github
Automattic / simplenote-macos

  • суббота, 13 августа 2016 г. в 03:14:10
github
Automattic / simplenote-electron

  • суббота, 13 августа 2016 г. в 03:14:03
github
Automattic / simplenote-ios

  • суббота, 13 августа 2016 г. в 03:13:07
github
tidwall / gjson

  • суббота, 13 августа 2016 г. в 03:12:47
xaker
Компания Exodus предложила за уязвимости в iOS больше самой Apple: до $500 000

Недавно компания Apple сообщила, что с 1 сентября 2016 года запустит собственную программу вознаграждения за уязвимости. Компания пообещала выплачивать исследователям награды в размере до $200 000. Невзирая на то, что Apple предложила исследователям достойные вознаграждения, этого оказалось недостаточно. Частный брокер уязвимостей, компания Exodus Intelligence, объявила о «встречном предложении» и сообщила, что готова выплатить до $500 000 за 0-day и N-day баги в iOS.

  • суббота, 13 августа 2016 г. в 03:11:41
xaker
В TCP Linux найден баг, допускающий подмену трафика и обрыв HTTPS и Tor соединений

Группа исследователей из Калифорнийского университета в Риверсайде и Научно-исследовательской лаборатории армии США обнаружила опасную уязвимость в имплементации Transmission Control Protocol (TCP) во всех системах Linux, выпущенных после 2012 года (Linux kernel 3.6 и выше). Проблема получила идентификатор CVE-2016-5696, она позволяет атакующему без труда внедряться в чужой трафик, если он не зашифрован, а также принудительно разрывать соединения HTTPS и Tor.

  • суббота, 13 августа 2016 г. в 03:11:36
xaker
Microsoft случайно забыла в коде режим отладки, позволяющий обойти UEFI Secure Boot

Два независимых исследователя, известные под псевдонимами MY123 и Slipstream, выявили опасную ошибку в Windows. Баг позволяет обойти функцию Secure Boot, которая не дает установить на Windows-девайс другую операционную систему, а также защищает устройство от руткитов, способных хакнуть бутлоадер. Исследователи пишут, что, по сути, нашли универсальные «золотые ключи» (golden keys) от Secure Boot, отозвать которые Microsoft попросту не может.

  • суббота, 13 августа 2016 г. в 03:11:25