Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

<<Сердце робота>>: Как использовать системный API Android в личных целях *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






SS7 небезопасен: хакеры без труда взломали и прослушали смартфон конгрессмена
2016-04-19 13:30 Мария Нефёдова


Совместный эксперимент репортера CBS Шарин Альфонси и известного исследователя Карстена Нола, члена Chaos Computer Club, прошел не совсем так, как было запланировано. Нол и Альфонси хотели продемонстрировать небезопасность набора сигнальных телефонных протоколов ОКС-7 или SS7, который используют сотовые сети по всему миру. В опыте пригласили поучаствовать американского конгрессмена Теда Лью (Ted Lieu), и тому совсем не понравилось, что Нол сумел взломать и прослушать его смартфон.

Можно ли стать веб-разработчиком при помощи онлайн-курсов
2016-04-19 14:00 Журнал «Хакер»


Сегодня стать fullstack-разработчиком не так-то просто: от разнообразных технологий, на которых работает веб, голова может пойти кругом. Онлайновые курсы помогают решить эту «проблему выбора» самым кардинальным образом: тебя проводят через все самые необходимые шаги и учат, как использовать полученные знания на практике.

Easy Hack: Как обойти отключенную регистрацию пользователей в TeamCity
2016-04-19 16:30 aLLy


Для подписчиков
Прогуливаясь по периметру в поисках новых точек входа, нередко натыкаешься на так называемые билд-серверы. Такие штуки нужны для обеспечения непрерывной интеграции — это довольно удобная практика при разработке больших проектов, когда над разными частями работают разные команды. Я хочу рассказать об уязвимости в популярном билд-сервере TeamCity от компании JetBrains.

Власти РФ обдумывают возможные методы регулировки шифрованного трафика
2016-04-19 21:05 Мария Нефёдова


19 апреля 2016 года глава Роскомнадзора Александр Жаров рассказал журналистам, что Рабочая группа при Национальном антитеррористическом комитете (НАК) уже обсуждает возможные способы регулировки шифрованного трафика в России.

Новая технология отличает злоумышленников с крадеными паролями от честных пользователей
2016-04-19 22:14 Олег Парамонов


Обычная СУБД проверяет лишь наличие должных прав у обращающегося к ней пользователя. Её не волнует, откуда у него эти права, и для чего они используются. Технология, которую разработала компания DB Networks, восполняет этот пробел. Она способна отличить честных пользователей от злоумышленников с крадеными паролями и враждебно настроенных инсайдеров.

Исследователи МТИ создали искусственный интеллект, распознающий 85% атак
2016-04-19 22:30 Мария Нефёдова


Специалисты по информационной безопасности давно говорят о том, что лучше действовать на опережение, предвосхищая и предсказывая атаки преступников. Исследователи из Массачусетского технологического института представили свой проект искусственного интеллекта, который способен спрогнозировать 85% кибератак.

Новый анализатор кода Ruby on Rails нашёл уязвимости в популярных веб-приложениях
2016-04-19 23:29 Олег Парамонов


Исследователи из Массачусетского технологического института (MIT) разработали инструмент для статического анализа кода веб-приложений, разработанных с использованием Ruby on Rails. Это позволило им отыскать множество неизвестных уязвимостей в популярных веб-приложениях.

Специалисты SurfWatch Labs предотвратили атаку на форумную платформу IP.Board
2016-04-20 09:30 Мария Нефёдова


Исследователям из компании SurfWatch Labs удалось нарушить планы хакера, известного под псевдонимом AlphaLeon. Злоумышленник планировал атаковать инфраструктуру компании Invision Power Services (IPS), создавшей платформу IP.Board, теперь известную как IPS Community Suite. Скомпрометировав IPS, хакер хотел заразить малварью собственного авторства тысячи сайтов и форумов.

Глава Hacking Team обвинил СМИ во лжи и угрожает хакеру, взломавшему компанию
2016-04-20 10:35 Мария Нефёдова


В прошедшие выходные хакер, называющий себя Финиас Фишер, обнародовал на PasteBin длинный и подробный рассказ о том, как летом 2015 года ему в одиночку удалось взломать известного поставщика шпионского ПО — компанию Hacking Team. Публикация вызвала большой резонанс в СМИ по всему миру, что вынудило представителей Hacking Team как-то прокомментировать происходящее. Глава компании Давид Винченцетти опубликовал открытое письмо, в котором заявил, что пресса искажает факты.

Уязвимости в Adobe Flash – самое популярное оружие авторов эксплоит китов
2016-04-20 11:35 Мария Нефёдова


Аналитики компании NTT Group представили ежегодный отчет о киберугрозах (PDF). Документ стал очередным доказательством того, что Adobe Flash пора на покой. Уязвимости в Adobe Flash стали на 36% популярнее у хакеров, по сравнению с предыдущим годом.

«Сердце робота»: Как использовать системный API Android в личных целях
2016-04-20 12:30 Евгений Зобнин


Любой, кто писал более или менее серьезный софт для разных мобильных ОС, знает, что Android — самая открытая для разработчика ОС. Однако и в Android есть ряд системных API, скрытых от сторонних приложений и доступных только стоковому софту. В этой статье мы попробуем разобраться, как получить доступ к этим API и какие возможности они открывают.


© Copyright Gameland

В избранное