Easy Hack #201. Часть 1: эксплуатация directory traversal в архивах
2015-10-09 13:30 Алексей GreenDog Тюрин Для подписчиков Давай представим себе ситуацию: у нас есть какое-то веб-приложение и в нем функция, позволяющая загружать архивы. Приложение разархивирует получаемые файлы во временную директорию для работы с ними. Согласен, ситуация не из повседневных, но здесь есть интересная возможность для атаки.
Amazon предлагает переносить данные чемоданами
2015-10-09 14:30 Мария Нефёдова
Парадоксально, но факт – порой, чтобы перенести облачные данные из одного дата-центра в другой или просто загрузить их в облако, будет быстрее отправить информацию с курьером, на физическом носителе, нежели несколько дней ждать окончания загрузки. Компания Amazon хорошо знакома с данной проблемой и предлагает ее решение.
Лайфхак: как пользоваться Wi-Fi в московском метро и не смотреть рекламу
2015-10-09 14:36 iNetutin
Вовсе не обязательно смотреть рекламные ролики, чтобы начать пользоваться публичным интернетом в метро. Даже у владельцев устройств с iOS без всякого джейлбрейка есть способ лучше, причем он поразительно прост.
Компания Synaptics разработала аналог 3D Touch для Android
2015-10-09 15:30 Мария Нефёдова
Если очень хочется иметь смартфон с чувствительным к степени нажатия экраном, единственный на сегодня способ – купить iPhone 6s или запастись терпением и ждать релиза Huawei Mate S. Однако в скором будущем выбор должен существенно расшириться, благодаря новой технологии компании Synaptics.
Почему так медленно, брат? Колонка Евгения Зобнина
2015-10-09 18:30 Евгений Зобнин Для подписчиков Шумиха вокруг того, почему ребята с форумов XDA Developers и команды типа CyanogenMod и AOKP выпускают обновления до новых версий Android быстрее самих компаний — производителей смартфонов, все не утихает. Попробую разобраться, как на самом деле происходит обновление смартфонов, и ответить уже наконец на интересующий многих вопрос.
Приложение «Музыка ВКонтакте» содержит вредоносный код
2015-10-10 10:30 Мария Нефёдова
Сотрудник «Лаборатории Касперского» Роман Унучек опубликовал на Securelist информацию о том, что приложение «Музыка ВКонтакте» небезопасно. Авторы приложения собрали большой урожай личных данных пользователей, предположительно, похитив сотни тысяч аккаунтов.
Apple удалила из App Store приложения с корневыми сертификатами
2015-10-10 11:30 Мария Нефёдова
Компания Apple неожиданно устроила чистку в своем официальном магазине приложений. Неизвестно, какое именно количество приложений «попало под раздачу», но их немало. Удаление коснулось приложений, использующих корневые сертификаты и блокирующих показ рекламы внутри других приложений.