FAQ #201. Сборная солянка сентября
2015-10-01 13:30 Алексей Панкратов Для подписчиков В этот раз читатели прислали в Хакер множество настолько разнообразных вопросов, что нет никакой возможности определить тему этой подборки. Тут вопросы и про мониторинг серверов, и про выбор командной оболочки, и про различные аспекты управления сетями, и конечно же, про малвари и взломы. Встречайте: сборная солянка сентября!
Уязвимость в WinRAR ставит под угрозу порядка 500 млн пользователей
2015-10-01 14:30 Мария Нефёдова
Иранский исследователь Мохаммад Реза Испаргам (Mohammad Reza Espargham) из компании Vulnerability-Lab нашел крайне неприятный баг в популярнейшем архиваторе WinRAR. Уязвимость в WinRAR SFX v5.21 позволяет выполнить произвольный код на компьютере жертвы.
Обойти Gatekeeper в OS X совсем просто, сообщает компания Synack
2015-10-02 10:30 Мария Нефёдова
1 октября 2015 года, на конференции Virus Bulletin, прошедшей в Праге, директор ИБ-компании Synack Патрик Вордл (Patrick Wardle) рассказал, что нашел легкий способ обхода одной из ключевых ступеней защиты Mac OS X — Gatekeeper.
Обнаружен Stagefright 2.0, MP3 и MP4 опасны для Android
2015-10-02 11:30 Мария Нефёдова
Казалось, уязвимость Stagefright, поставившая под угрозу почти миллиард Android-устройств, сплотила этот сегментированный рынок. Баг заставил производителей ввести ежемесячные циклы обновлений для своих девайсов и в целом обратил внимание всего мира на проблему безопасности Android. Вот только специалисты компании Zimperium сообщают, что обнаружили Stagefright 2.0 – сразу два новых бага угрожают всем пользователям Android.
Apple удалила приложение iFixit из App Store, когда команда iFixit разобрала новую Apple TV
2015-10-02 12:30 Мария Нефёдова
Обзоры от команды iFixit знакомы, наверняка, не только поклонникам «яблочной» техники, но и куда более широкой публике. Эти парни всегда готовы разобрать любой новый гаджет. Они всегда подробно опишут (и покажут), что у него внутри, расскажут, насколько устройство пригодно к ремонту и так далее. Однако iFixit, похоже, достали своими обзорами компанию Apple. После «вскрытия» новой Apple TV и Siri Remote, приложение iFixit было удалено из App Store.
Обзор эксплоитов #201. Эксплоит для Android
2015-10-02 13:30 Борис Рютин Для подписчиков Сегодня мы с тобой рассмотрим уязвимость в популярном баг-трекере Bugzilla, которая позволяет повысить привилегии на большинстве доменов, и разберем недавний эксплоит для Android, который стал возможен из-за неудачного патча.