Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Карманный набор инструментов для гика: подбираем отвертки, мультитул и другие полезности *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Разработчики Grsecurity забанили исследователя, который нашел баг в свежем патче
2016-04-28 11:30 Мария Нефёдова


Разработчики проекта Grsecurity уже много лет работают над своим патчсетом для Linux, основная направленность которого – улучшение безопасности. Видимо, команда очень гордится своим трудом и плохо воспринимает критику. Независимый исследователь Гектор Мартин обнаружил уязвимость в недавно вышедшем патче Grsecurity, за что получил от разработчиков не благодарность, а бан везде, где только можно.

Как создать себе IoT. Учимся делать интернет вещей на Android и хардкорном железе
2016-04-28 12:30 Дмитрий Коржавин


Для подписчиков
К 2020 году на планете будет 50 миллиардов устройств из мира «интернета вещей» (IoT). Это предсказание Cisco, сделанное в 2013 году, начинает сбываться. Дивный новый мир открывается перед хакерами.

Исследователи Check Point проанализировали вредоносные тренды марта
2016-04-28 13:30 Мария Нефёдова


Аналитики компании Check Point представили свежий отчет об угрозах, которые чаще других атаковали сети компаний и мобильные устройства в марте 2016 года. Суммарно специалисты обнаружили в прошлом месяце более 1300 уникальных видов вредоносного ПО, что немного ниже февральского показателя.

WWW: BlankStamp —анонимный почтовый сервис
2016-04-28 15:30 Андрей Письменный


Для подписчиков
Всем известно, что для анонимной отправки электронного письма нужно завести фейковый адрес. Если дело не ограничится одним посланием, то этой дополнительной учеткой придется на протяжении всей переписки пользоваться. Разработчики сервиса BlankStamp придумали способ, который избавляет от этой необходимости.

High-Tech Bridge запустила бесплатный сервис поиска фишинговых доменов
2016-04-28 20:30 Мария Нефёдова


Эксперты швейцарской компании High-Tech Bridge представили сервис для определения различной подозрительной или вредоносной активности, связанной с доменными именами. Вслед за успешным запуском сервисов для проверки безопасности SSL/TLS и тестирования веб-серверов, компания запустила сервис, предназначенный для определения таких аномалий, как хищение личности, подделка торговых знаков, захват доменного имени или фишинг.

Компания из Франции спрятала бэкдор в 12 миллионах компьютеров
2016-04-28 22:10 Олег Парамонов


Специалисты Cisco обнаружили, что популярные приложения французской фирмы Tuto4PC ведут себя как типичные трояны. Они прячутся от антивирусов, собирают информацию о пользователях, ожидают указаний с командного сервера и могут без разрешения устанавливать и запускать любые другие программы.

Хакеры превращают опенсорсные инструменты в орудия для атак
2016-04-28 22:30 Мария Нефёдова


Зачем разрабатывать малварь с нуля или приобретать у других разработчиков, если можно воспользоваться бесплатными открытыми решениями? Именно такая логика всё чаще движет киберпреступниками, рассказывают специалисты «Лаборатории Касперского». Один из наиболее ярких примеров последнего времени: использование хакерами опенсорсного фреймворка BeEF (Browser Exploitation Framework) для организации атак.

Бывший разработчик TOR помогает ФБР шпионить за пользователями анонимной сети
2016-04-28 23:49 Олег Парамонов


Один из бывших сотрудников Tor Project, некоммерческой организации, которая разрабатывает и поддерживает анонимную сеть TOR, сделал карьеру на сотрудничестве со спецслужбами. Он разработал эксплойт, позволивший арестовать десятки пользователей TOR, и помог выследить создателя магазина наркотиков Silk Road.

Check Point: 43% приложений для iOS и 46% приложений для Android подвержены утечкам данных
2016-04-29 09:35 Мария Нефёдова


Инженерам Google никак не удается окончательно избавить Google Play от малвари. Специалисты компании Check Point пишут, что официальные магазины приложений вообще нельзя считать безопасными, равно как и доверять скачанным оттуда приложениям. Эксперты вновь обнаружили в Google Play трояна Android.Spy.277.origin, хотя еще в начале текущего месяца платформу должны были очистить от данной угрозы.

Многие разработчики по ошибке публикуют токены для Slack в открытом доступе
2016-04-29 10:30 Мария Нефёдова


API Slack позволяет писать небольших ботов для автоматизации различных операций. Исследователи Detectify Labs сообщили, что эта безобидная функциональность угрожает безопасности многих компаний. Разработчики публикуют коды своих ботов на GitHub и в других репозиториях, совершенно не задумываясь о том, что исходники содержат токены аутентификации для их корпоративного Slack.

Веб-клиент Telegram был уязвим перед кликджекингом
2016-04-29 11:30 Мария Нефёдова


Не можешь атаковать шифрование – ищи проблемы в клиенте. Именно таким принципом руководствовался египетский исследователь Мохамед А. Басет, когда искал возможность скомпрометировать Telegram. Данная тактика принесла плоды: Басет обнаружил уязвимость в веб-клиенте популярного мессенджера.

14 мая в Киеве пройдет техническая конференция BSides Kyiv
2016-04-29 12:00 Журнал «Хакер»


14 мая в Киеве пройдет некоммерческая техническая конференция BSides Kyiv. Профессионалы в области информационной безопасности из Hewlett-Packard, Samsung, OWASP, UISG, SoftSeq и других тематических организаций прольют свет на средства защиты и нападения в киберпространстве.

Карманный набор инструментов для гика: подбираем отвертки, мультитул и другие полезности
2016-04-29 12:30 Алексей Панкратов


Для подписчиков
Хочешь быстро разобрать залитый пивом телефон? Зашел к подруге чинить компьютер и вдруг понял, что позабыл инструмент? Заметил, что часто испытываешь необходимость (или как минимум острое желание) раскрутить что-нибудь по винтикам? Тогда тебе повезло! Сегодня мы поговорим о том, как выбрать портативный набор, который спасет тебя во многих ситуациях и поможет заработать репутацию волшебника, чинящего технику на ходу.


© Copyright Gameland

В избранное