Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Импортозамещенное шифрование глазами программиста. Хешируем по ГОСТ 34.11--2012 *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Секреты «Мистера Робота» — сериала про хакеров, который покорил зрителей
2016-07-19 17:00 Андрей Письменный


Для подписчиков
Восторженные отзывы о сериале «Мистер Робот» были слышны со всех сторон еще до того, как он получил два «Золотых глобуса». Удивительно: как мрачной теледраме про хакеров удалось привлечь широкую аудиторию? Начало второго сезона — самое время поговорить об этом и о хакерских играх, которые сопровождают премьеру.

Новая «именная» уязвимость HTTPoxy базируется на баге 15-летней давности
2016-07-19 22:10 Мария Нефёдова


В феврале текущего года разработчик из компании Vend обнаружил уязвимость, у которой теперь имеется собственный логотип, имя и официальный сайт. Проблема получила название HTTPoxy, она распространяется на многие приложения и библиотеки, в том числе PHP, Go, Apache HTTP server, Apache TomCat, PHP-engine HHVM и Python. Интересно, что корнями проблема уходит в 2001 год, к обнаруженной еще тогда уязвимости.

Вредоносные расширения из Google Chrome Web Store воруют чужие «фейсбуки»
2016-07-19 22:48 Олег Парамонов


В Google Chrome Web Store нашли целые залежи вредоносных расширений для браузера Google Chrome. Они обманом попадали на компьютеры своих жертв, а потом похищали их учётные записи в социальных сетях. Кроме того, эти расширения могли использоваться для проведения DDoS-атак, кражи паролей, добычи Bitcoin — и это ещё не полный список.

Прототип аппаратного модуля безопасности CrypTech можно купить за $800
2016-07-19 23:35 Мария Нефёдова


Проект CrypTech, занимающийся разработкой аппаратного модуля безопасности (Hardware Security Module, HSM), наконец выпускает альфа-прототип своей опенсорсной платы CrypTech Alpha. Девайс был официально представлен в Берлине, и разработчики сумели договориться с площадкой crowdsupply.com, через которую теперь можно приобрести собственный экземпляр HSM.

В большинстве антивирусов нашли дыры, которые упрощают взлом
2016-07-20 00:06 Олег Парамонов


Исследователи из компании enSilo нашли шесть серьёзных проблем с безопасностью, встречающихся в пятнадцати продуктах таких компаний, как AVG, «Лаборатория Касперского», McAfee, Symantec, Trend Micro, Bitdefender, Citrix, Webroot, Avast, Emsisoft, Microsoft и Vera Security. Все они напрямую связаны с методами перехвата вызывов других процессов, которые используют антивирусы и средства виртуализации.

Создан опенсорсный инструмент для отслеживания платежей Bitcoin
2016-07-20 11:15 Мария Нефёдова


Впервые инструмент BitCluster, написанный на Python, был показан на конференции NorthSec еще в 2015 году. BitCluster позволяет подвергнуть анализу биткоин-транзакции между разными адресами и выстроить карту ассоциаций кошельков, которую затем можно сохранить в виде таблицы. Теперь разработчики доработали свое опенсорсное решение и готовы представить новую версию на конференции HOPE.

Уязвимость в брандмауэре Little Snitch опасна для macOS в целом
2016-07-20 12:00 Мария Нефёдова


Патрик Уордл (Patrick Wardle), глава компании Synack, рассказал об уязвимости в межсетевом экране для Mac OS X (теперь macOS) — Little Snitch. Незначительный на первый взгляд баг может привести к полной компрометации: злоумышленник сможет получить в системе root-права и выполнить произвольный код в контексте ядра.

Импортозамещенное шифрование глазами программиста. Хешируем по ГОСТ 34.11—2012
2016-07-20 12:30 Евгений Дроботун


Для подписчиков
ГОСТ 34.11—2012 был разработан ФСБ России для применения в продуктах, которые будут крутиться в ответственных и критических сферах и для которых обязательно прохождение сертификации в уполномоченных органах (ФСТЭК, ФСБ и подобных). Давай посмотрим, как устроен отечественный хеш-алгоритм и чем он лучше других вариантов.


© Copyright Gameland

В избранное