xaker
Обзор эксплоитов #204. Проблема с аутентификацией в GRUB 2

Для подписчиковСегодня мы разберем возможность выполнения своего кода в Linux и в Windows. В опенсорсной ОС провинился загрузчик GRUB: в нем нашли способ обойти авторизацию и добраться до консоли восстановления, причем уязвимость существует еще с 2009 года. В Windows «недокументированные возможности» нашли в стандартном медиаплеере: он при определенных условиях позволяет исполнять JavaScript.

  • суббота, 23 января 2016 г. в 02:11:17
xaker
Apple исправила критический баг, обнаруженный 2,5 года назад

В минувший вторник компания Apple выпустила патчи для iOS, OS X и обновление для браузера Safari. Суммарно в iOS быстро устранено 13 уязвимостей, одна из которых, как оказалось, была критической и обнаружилась 2,5 года тому назад.

  • суббота, 23 января 2016 г. в 02:11:08
xaker
Бывший глава Mozilla и автор языка JavaScript представил миру браузер Brave

Создатель языка JavaScript и бывший руководитель Mozilla Брендан Айк (Brendan Eich) в 2014 году был вынужден покинуть пост CEO из-за давления со стороны ЛГБТ сообщества. С тех пор он не терял времени даром. Айк объявил о запуске нового open source браузера Brave, отличительная особенность которого – блокировка рекламы «из коробки», а также защита приватности пользователей.

  • суббота, 23 января 2016 г. в 02:10:49
xaker
1 февраля стартует конкурс по параллельному программированию GraphHPC-2016

Совсем скоро, в рамках третьей научно-технической конференции GraphHPC-2016, стартует конкурс GraphHPC, посвященный проблемам параллельной обработки больших графов с использованием суперкомьютеров.

  • воскресенье, 17 января 2016 г. в 02:10:51
xaker
Умные часы можно использовать в качестве кейлоггера

Французский студент Тони Белтрамелли (Tony Beltramelli) опубликовал в сети магистерскую диссертацию, озаглавленную «Глубокий шпионаж: слежка с использованием умных часов и глубинного обучения». В соответствии с названием, Белтрамелли представил новый вектор атак, который использует датчики движения умных часов для перехвата PIN-кодов и прочей секретной информации.

  • суббота, 16 января 2016 г. в 02:11:07