xaker
Обзор эксплоитов #205. PhpBB, kASLR и RCE в Ruby on Rails

Для подписчиковСегодня мы разберем CSRF-уязвимость в популярном форуме phpBB, а также покажем пример поиска подобных ошибок в большом проекте. Далее разберем технологию обхода kASLR и изучим эксплоит, основанный на удаленном выполнении кода в Ruby on Rails.

  • суббота, 6 февраля 2016 г. в 02:10:57
xaker
На базе опенсорсной малвари Hidden Tear создано уже 24 шифровальщика

История турецкого исследователя Ютку Сена (Utku Sen) и его вредоносов с открытым кодом продолжается. Недавно хакеры шантажом вынудили разработчика удалить с GitHub два вымогательских приложения, созданные и опубликованные «в образовательных и исследовательских целях»: Hidden Tear и EDA2. Судя по всему, Сену стоило изъять свои вредоносы из открытого доступа раньше. Эксперты «Лаборатории Касперского» сообщают, что на базе опенсорсной малвари Сена работают уже по меньшей мере 24 настоящих шифровальщика.

  • суббота, 6 февраля 2016 г. в 02:10:54
xaker
Firefox OS официально мертва

Еще в декабре 2015 года организации Mozilla объявила о том, что разработка новых устройств на базе Firefox OS будет полностью прекращена. Уже тогда стало ясно, что дела у собственной операционной системы Mozilla идут плохо, и вряд ли ОС ждет какое-то светлое будущее. Вчера, 4 февраля 2016 года, организация официально объявила, что Firefox OS мертва.

  • суббота, 6 февраля 2016 г. в 02:10:47
xaker
Камеры видеонаблюдения Motorola оказались не средством защиты, а дырой в безопасности

Исследователи компании Context Information Security решили поискать уязвимости в камерах наружного наблюдения Motorola Focus 73. В итоге эксперты не только обнаружили большие проблемы с безопасностью, но и сумели скомпрометировать работу сервиса Hubble, с которым взаимодействуют устройства.

  • суббота, 6 февраля 2016 г. в 02:10:39
developerslife
'Отлов багов в "почти готовом" проекте.'

  • суббота, 6 февраля 2016 г. в 02:10:36
xaker
Google снова патчит Android: устранено 7 критических багов

Компания Google представила февральское обновление для устройств Nexus, суммарно устранившее тринадцать уязвимостей. Среди исправлений: очередной патч для критической уязвимости в Mediaserver (это становится традицией, еще ни один месяц не обошелся без такого исправления), а также несколько заплат, закрывающих бреши в Wi-Fi драйверах.

  • пятница, 5 февраля 2016 г. в 02:11:10