Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

В даркнете продают устройство, способное клонировать 15 бесконтактных карт в секунду *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Инжект для робота. Вскрываем почтовое приложение от Mail.Ru для Android
2016-06-13 12:30 Михаил Фирстов


Для подписчиков
Случайным образом, копая очередной BugBounty, я натолкнулся на цепочку уязвимостей в достаточно популярном почтовом клиенте от IT-гиганта Mail.Ru. Эксплуатация уязвимостей из этой цепочки не требовала на устройстве особых прав и могла привести к полной компрометации содержимого почтового ящика жертвы или даже содержимого SD-карты. В статье я опишу методы, с помощью которых были найдены эти уязвимости, вспомогательные тулзы и финальный вектор с демонстрацией на видео.

Эксплоит кит Angler прекращает свою работу, хакеры переходят на Neutrino
2016-06-13 13:00 Мария Нефёдова


Сразу несколько исследователей сообщают, что набор эксплоитов Angler, популярнейший инструмент среди киберпреступников, по всей видимости, свернул свою деятельность. Операторы серьезных вредоносных кампаний массово переходят на эксплоит киты Neutrino, RIG и Sundown.

Заказываем часы и фитнес-трекеры прямиком из США
2016-06-13 15:30 Журнал «Хакер»


Акция «Бандеролька Гаджетов» позволяет доставлять гаджеты из США по низким ценам. Мы решили разобраться, выгодно ли заказывать часы и фитнес-трекеры из Америки или же проще и дешевле купить в российских интернет-магазинах.

Ошибка в конфигурации рассылки раскрыла email-адреса 7618 пользователей Let’s Encrypt
2016-06-13 20:25 Мария Нефёдова


Разработчики сервиса Let’s Encrypt, предоставляющего бесплатные цифровые сертификаты для шифрования трафика по HTTPS всем и бесплатно, допустили досадную ошибку в ходе конфигурации почтовой рассылки. В результате почтовые ящики части пользователей стали известны другим адресатам.

В даркнете продают 51 млн аккаунтов недавно закрывшегося файлообменного сервиса iMesh
2016-06-13 21:30 Мария Нефёдова


Начало недели ознаменовалось еще одной крупной утечкой данных. Череду масштабных сливов информации продолжает популярный в начале 2000-х и недавно прекративший свою работу файлообменник iMesh. На торговой площадке The Real Deal в даркнете выставлены на продажу данные о 51 млн аккаунтов по цене 0,5 биткоина (порядка $335).

Безопасность на WWDC 2016: шифрование, локальное самообучение, автологин и другие новинки в iOS 10 и macOS Sierra
2016-06-14 02:23 Олег Парамонов


В Apple нашли беспроигрышное направление для атаки на Google — защита персональной информации. Раз Google следит за каждым шагом пользователя, то Apple будет делать всё, чтобы помешать слежке, начиная с повсеместного шифрования и анонимизации и заканчивая переносом интеллектуальных самообучающихся алгоритмов из дата-центров на локальные машины. В этом есть логика: Apple, в отличие от Google, чужие данные не нужны. Эта компания зарабатывает иначе.

Новое в iOS 10: аддоны для Siri, карт и Messages, интернет вещей и другое
2016-06-14 05:20 Олег Парамонов


После выхода новой версии iOS разработчики приложений смогут делать аддоны для голосового ассистента Siri, карт Apple и стандартного мессенджера, активные уведомления позволят управлять приложениями прямо с экрана блокировки, а Swift Playground научит языку программирования Swift даже ребёнка.

Баг в Facebook позволяет увидеть ссылки, которыми пользователи делились с друзьями
2016-06-14 09:30 Мария Нефёдова


Только на прошлой неделе в мессенджере Facebook была исправлена уязвимость, которая позволяла удалять и подменять любые сообщения пользователей. Теперь бельгийский исследователь Энти де Сёклер рассказал о еще одной проблеме, но ее руководство социальной сети устранять не намерено. Исследователь утверждает, что приватные ссылки, которыми пользователи делятся с друзьями в частном порядке, может увидеть любой желающий.

В даркнете продают устройство, способное клонировать 15 бесконтактных карт в секунду
2016-06-14 10:30 Мария Нефёдова


Многие наверняка помнят историю, широко обсуждавшуюся в рунете прошлой зимой. Тогда сотрудник «Лаборатории Касперского» Олег Горобец заметил в метро человека с подозрительным устройством. По мнению специалиста, тот мог сканировать одежду и сумки пассажиров, в надежде поживиться данными о банковских картах с RFID чипами. Такой вид мошенничества действительно существует. Так, группа хакеров The CC Buddies продает в даркнете новый девайс, который способен клонировать 15 банковских карт в секунду с расстояния в восемь сантиметров.


© Copyright Gameland

В избранное