Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Баг в Android позволяет извлечь метаданные из приложений и узнать личность жертвы *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Смартфон может налету перехватывать данные о том, что печатает 3D-принтер
2016-09-12 11:30 Мария Нефёдова


Команда исследователей из университета Буффало представила результаты любопытного исследования. Оказалось, что при помощи обычного смартфона можно «подслушать» работу 3D-принтера, следя за акустической и электромагнитной сигнатурой устройства. Используя данный метод, по сути, можно перехватить данные о том, что именно печатает принтер, распознав 3D-модель с точностью до 94%.

Пишем тексты на Android: 8 лучших редакторов с поддержкой Markdown
2016-09-12 12:30 Сергей Мельников


Для подписчиков
Язык разметки Markdown сейчас весьма популярен: существуют десятки веб-сервисов, позволяющих легко разбавлять строго текстовые мысли картинками, таблицами, списками и прочими аксессуарами, и примерно столько же редакторов для настольных операционных систем — Windows, Mac OS, Linux/UNIX. Сегодня мы выясним, как обстоят дела на этом фронте у повелителей зеленых роботов со сладкими именами.

Найден кроссплатформенный троян, написанный на языке Rust
2016-09-12 13:30 Мария Нефёдова


Специалисты компании «Доктор Веб» обнаружили вредоноса, написанного на языке Rust. Аналитики компании пишут, что ранее не встречали троянов, созданных с использованием этой технологии. Сообщается, что в данный момент малварь ориентирована против Linux-систем, но также может использоваться и для атак на Windows.

Вредонос Mal/Miner-C заражает NAS и майнит криптовалюту Monero
2016-09-12 20:00 Мария Нефёдова


Специалисты компании Sophos изучили трояна Mal/Miner-C, написанного на NSIS (Nullsoft Scriptable Install System), который заражает и использует для дальнейшего распространения устройства NAS (network-attached storage), а затем майнит валюту Monero.

Пожарные учения вывели дата-центр из строя на 10 часов, а громкий звук повредил HDD
2016-09-12 21:00 Мария Нефёдова


Интересный случай произошел в минувшие выходные в дата-центре румынской финансовой организации ING Bank. Плановые пожарные учения неожиданно обернулись настоящей катастрофой: инертный газ, который используется для тушения возгораний в таких случаях, выходил из баллонов с оглушительно-громким звуком, который повредил оборудование, и работа дата-центра оказалась парализована на целых десять часов.

В MySQL найдены две 0-day уязвимости, патчей для них пока нет
2016-09-12 22:40 Мария Нефёдова


Исследователь из Польши, Давид Голунски, обнаружил в MySQL сразу два критических 0-day бага. Проблемы распространяются на MySQL 5.7.15, 5.6.33 и 5.5.52, а также были актуальны для MariaDB и PerconaDB. Хотя некоторые разработчики уже выпустили исправления для найденных уязвимостей, Oracle патч пока не представила, а исследователь уже опубликовал proof-of-concept.

Небольшой ботнет из 6000 смартфонов способен парализовать работу службы 911
2016-09-13 10:30 Мария Нефёдова


Исследователи из израильского университета имени Бен-Гуриона представили доклад, который описывает интересный сценарий атаки. Исследователи установили, что совсем небольшой ботнет, состоящий всего из 6000 смартфонов, способен вызвать серьезные перебои в работе американский экстренной службы 911. По сути, исследователи описали телефонную DDoS-атаку на сервис, так называемый TDoS.

Баг в Android позволяет извлечь метаданные из приложений и узнать личность жертвы
2016-09-13 11:30 Мария Нефёдова


Бельгийский исследователь Арне Свиннен рассказал о том, что недавно он помог разработчикам Google устранить неприятный баг в Android 7 и ниже. Эксплуатация проблемы позволяла атакующему извлечь достаточное количество метаданных из установленных в системе приложений, чтобы в итоге установить реальную личность владельца уязвимого устройства. Например, узнать номер его телефона или настоящее имя.


© Copyright Gameland

В избранное