Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Выпущен подробный отчет об уязвимостях и методиках, использованных в ходе Pwn2Own *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






На сайте «Хакера» появилась возможность покупать статьи
2016-08-04 15:48 Журнал «Хакер»


За последний год — то естьс момента появления онлайновой подписки — редакция «Хакера» многократно слышала одну и ту же просьбу:дать возможность купить одну статью, а не подписаться на месяц или на год. Несколько дней назад мы ввели такую возможность!

Обзор эксплоитов #210. Удаленное выполнение кода в MSIE и целочисленное переполнение в Windows
2016-08-04 17:30 Борис dukeBarman Рютин


Для подписчиков
В сегодняшнем обзоре мы рассмотрим исследование патчей к Windows. Для примера возьмем патчи MS16-039 и MS16-063, проанализируем их и создадим небольшие proofs of concept на основе найденных уязвимостей.

Фальшивые версии Prisma для Android установлены более 1,5 млн раз
2016-08-04 18:15 Мария Нефёдова


Сотни подделок под Pokemon GO наглядно доказали, что киберпреступники внимательно следят за последними тенденциями. Еще одно доказательство этому нашли специалисты компании ESET. 24 июля 2016 года разработчики популярного приложения Prisma представили версию для Android. За прошедшие после этого полторы недели в Google Play Store появились десятки вредоносных клонов. ESET сообщает, что суммарно поддельные версии Prisma скачали уже более 1,5 млн раз.

Исследователь проник на сервер Microsoft, использовав брешь в Adobe Experience Manager
2016-08-04 19:30 Мария Нефёдова


Специалист в области информационной безопасности Питер Эдкинс рассказал о том, как ему удалось проникнуть на сервер компании Microsoft, воспользовавшись для этого уязвимостью CVE-2016-0957, еще в конце 2015 года обнаруженной в Adobe Experience Manager (ранее CQ5 или Communique5).

Сайты отслеживают пользователей через состояние батареи
2016-08-04 21:00 Мария Нефёдова


Исследователи из Принстонского университета, Стив Инглхард и Арвинд Нараянан, рассказали, как один из элементов HTML5, Battery Status API, используется для слежки за пользователями.

В протоколе HTTP/2 выявлено сразу четыре опасных бага
2016-08-04 22:15 Мария Нефёдова


Исследователи компании Imperva поработали с крупнейшими производителями веб-серверов, чтобы лучше изучить протокол HTTP/2, запущенный год назад на смену HTTP/1.x. На конференции Black Hat эксперты рассказали о проделанной работе и сообщили, что им удалось обнаружить четыре опасных проблемы в HTTP/2, ставящие под угрозу миллионы сайтов.

На Black Hat банкомат заставили выдавать деньги, перехватив данные EMV-карты
2016-08-04 23:15 Мария Нефёдова


Исследователи компании Rapid7 продемонстрировали на конференции Black Hat, что банковские карты с чипами, работающие по международному стандарту EMV (Europay + MasterCard + VISA), немногим безопаснее обычных карт с магнитной полосой. Вместо уже привычных скиммеров эксперты создали шиммер. Установка этого миниатюрного устройства на банкомат приводит к тому, что машина начинает выплевывать деньги.

Устройство за $6 компрометирует ключ-карты отелей и PoS-системы
2016-08-05 10:30 Мария Нефёдова


В наши дни большинство отелей (особенно на Западе) используют вместо обычных ключей для номеров ключ-карты. Тот факт, что такие замки можно взломать, а ключ-карты подделать, ни для кого уже не секрет. Исследователь компании Rapid7 Вестон Хикер (Weston Hecker) рассказал на конференции Black Hat об устройстве, которое он собрал всего за $6. Девайс способен брутфорсить замки номеров в отелях, считывать и копировать ключ-карты, а также может использоваться для взлома PoS-систем.

Apple объявила о запуске закрытой программы вознаграждений за уязвимости
2016-08-05 11:30 Мария Нефёдова


На конференции Black Hat представители компании Apple сделали важное объявление: с 1 сентября 2016 года Apple запускает собственную программу bug bounty. Компания обещает выплачивать исследователям награды в размере до $200 000, но пока только избранным.

Выпущен подробный отчет об уязвимостях и методиках, использованных в ходе Pwn2Own
2016-08-05 12:00 Мария Нефёдова


Каждый год в рамках конференции CanSecWest проходит состязание Pwn2Own, в ходе которого исследователи взламывают различные системы и приложения, унося домой солидные призы. В 2016 году во время Pwn2Own была обнаружена 21 новая уязвимость. Теперь исследователи Zero Day Initiative представили подробный отчет об использованных в ходе соревнования багах и методиках.


© Copyright Gameland

В избранное