Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Pornhub учредил собственную программу вознаграждений за уязвимости *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Доказывая, что Reddit небезопасен, хакер заскучал и взломал десятки сабреддитов
2016-05-11 11:30 Мария Нефёдова


Хакер, известный под псевдонимом BVM, за последние пару недель взломал и дефейснул десятки сабреддитов, включая популярнейшие r/pics, r/starwars и r/gameofthrones. Сам BVM признается, что уже «сбился со счета», но якобы суммарно он взломал более 70 разных подсайтов Reddit. Зачем BVM это сделал? Он утверждает, что причиной стала простая скука и «дерьмовая безопасность Reddit».

Задачи на собеседованиях #208. Впервые на арене: задачи от анонимуса!
2016-05-11 12:30 dbms_photoshop


Для подписчиков
Обычно в этой рубрике мы публикуем задачи от компаний, но оказалось, что среди наших читателей есть специалисты, готовые пощекотать мозги задачкорешателей журнала хорошей порцией квестов собственного разлива. Нельзя сказать, что эти задачи dbms_photoshop сварил для личного пользования, — когда-то они пригодились ему для реального отбора специалистов. Впрочем, не буду перехватывать инициативу — передаю слово автору!

Шифровальщик Enigma атакует российских пользователей
2016-05-11 15:30 Мария Нефёдова


Исследователь компании AVG обнаружил нового криптовымогателя Enigma, который пока атакует исключительно русскоязычных пользователей. Специалисты пишут, что при определенных условиях, жертвы вредоноса могут спасти свои данные, воспользовавшись теневыми копиями.

Для опасной уязвимости ImageTragick созданы и используются уже несколько эксплоитов
2016-05-11 20:45 Мария Нефёдова


В начале мая 2016 года в пакете ImageMagick была обнаружена опасная уязвимость, которой присвоили имя ImageTragick. По сути, баг позволяет атакующему добиться от удаленного сервера выполнения произвольного кода, и для этого достаточно просто загрузить на сервер специально подготовленное изображение. Специалисты компаний CloudFlare и Sucuri сообщили, что эксплоиты для проблемы ImageTragick уже созданы и активно используются злоумышленниками.

Автор трояна Lost Door рекламирует себя через Facebook и YouTube с 2007 года
2016-05-11 22:30 Мария Нефёдова


Специалисты компании Trend Micro рассказали об интересном случае, который им довелось наблюдать. Хакер, известный как OussamiO, еще в 2007 году создал RAT (Remote Access Trojan) Lost Door. Как ни странно, девять лет спустя OussamiO продолжает совершенствовать и продавать свой «продукт», при этом не ограничивая себя рекламой в даркнете. Автор малвари открыто продвигает трояна через Facebook, YouTube и Blogspot, и не похоже, чтобы это кого-то волновало.

Twitter помешал спецслужбам анализировать твиты
2016-05-11 22:34 Олег Парамонов


Компания Dataminr, которая анализирует сотни миллионов твитов в сутки и в реальном времени отыскивает в них важные тенденции, больше не будет сотрудничать со спецслужбами. Такое условие поставил Twitter, предоставляющий Dataminr доступ к данным. В Twitter опасаются, что лишние связи со спецслужбами повредят репутации социальной сети.

Уязвимость нулевого дня в Windows помогла ограбить десятки компаний
2016-05-11 23:56 Олег Парамонов


Фирма FireEye, специализирующаяся на компьютерной безопасности, обнаружила хорошо подготовленную преступную группу, которая первой применила уязвимость нулевого дня в Windows. Злоумышленники успели атаковать более ста компаний в США и Канаде — в основном, магазины, гостиницы и рестораны.

Почтовый сервис Yahoo заблокировали в Конгрессе США из-за ненадежности
2016-05-12 09:30 Мария Нефёдова


11 мая 2016 года стало известно, что Палата представителей (нижняя палата Конгресса США) все чаще подвергается направленным атакам со стороны неизвестных хакеров. В частности, злоумышленники рассылают сотрудникам конгресса вымогательское ПО, используя для этого Gmail, YahooMail и другие популярные почтовые сервисы. Понаблюдав за ситуацией, Служба информационной безопасности Конгресса приняла решение заблокировать использование почты Yahoo, так как этот сервис показал себя самым ненадежным и пропустил наиболее число шифровальщиков к адресатам.

Facebook открыла исходные коды платформы Capture the Flag
2016-05-12 10:30 Мария Нефёдова


Теперь любой желающий сможет устроить свое собственное хакерское состязание в формате CTF. Компания Facebook обнародовала исходные коды своей платформы Capture the Flag под лицензией Creative Commons. Исходники включают все, что нужно для проведения хакерского соревнования: игровые карты, систему подсчета баллов, систему регистрации команд и многое другое.

Pornhub учредил собственную программу вознаграждений за уязвимости
2016-05-12 11:30 Мария Нефёдова


Один из крупнейших порносайтов интернета – Pornhub, насчитывающий от 30 до 60 млн посетителей ежедневно, объявил о запуске собственной программы bug bounty. Порносайт готов заплатить исследователям за уязвимости от 50 до 25 000 долларов.


© Copyright Gameland

В избранное