Easy Hack: выполняем произвольный код на сервере через уязвимость в XSLT
2015-11-13 12:30 Алексей GreenDog Тюрин Для подписчиков XSLT, Extensible Stylesheet Language Transformations — это специальный язык для преобразования (в общем случае) документов XML. Это развесистый формат, так что в плане возможностей для атак XSLT — богатая технология, и с ней стоит разобраться подробнее.
ТОП-10 самых интересных тем докладовGeekWeek 2015
2015-11-13 15:00 Anna Yakovleva
GeekWeek 2015 — это международная IT-конференция для начинающих и middle-разработчиков, которая будет проходить в онлайне с 16 по 22 ноября. Для новичков на GeekWeek запланированы интенсивные онлайн-курсы по основам веб- и мобильной разработки, а также интересные конкурсы. А продвинутым девелоперам будет полезно пообщаться с инженерами из Yandex, Kaspersky, Google, etc. Всего на GeekWeek будет представлено более двадцати топовых IT-компаний со всего мира.
Все версии Android можно взломать через новую уязвимость в Chrome
2015-11-13 20:32 Мария Нефёдова
Вчера, 12 ноября 2015 года, во время панели PSN2OWN, прошедшей в рамках конференции PacSec, в Токио, был продемонстрирован новый опасный баг. Сотрудник компании Quihoo 360 Гуан Гон (Guang Gong) показал, что для компрометации любого Android-устройства достаточного одного эксплоита. А виной всему Chrome для Android.
Эдвард Сноуден уверен: блокировать рекламу должен каждый
2015-11-13 21:30 Мария Нефёдова
Вчера, 12 ноября 2015 года, Эдвард Сноуден дал интервью изданию The Intercept, и в ходе беседы речь зашла о блокировке рекламы. Бывший сотрудник ЦРУ и АНБ высказался достаточно резко, сообщив, что использование блокировкщиков «это не просто ваше право, это ваша обязанность».
Троян Bookworm использует для работы компоненты антивирусов
2015-11-13 22:30 Мария Нефёдова
В ходе слежки за некой хакерской группой и изучения ее поведения, специалисты компании Palo Alto Networks обнаружили троян, который получил название «Bookworm». Вредонос преимущественно использовался для атак на различные цели в Таиланде и очень похож на PlugX (Korplug) RAT, который ИБ-специалисты не раз наблюдали в ходе вредоносных кампаний в Китае. Сначала специалисты Palo Alto Networks вообще приняли Bookworm за некий клон PlugX, слишком уж похожим было поведение малвари, однако позже выяснилось, что Bookworm – самостоятельная «боевая единица», с уникальной модульной архитектурой.