Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Исследуем [не]безопасность Android-смартфонов, которые не сертифицировал Google *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Сценарий для взлома. Разбираем типовые сценарии атак на корпоративные сети
2017-04-10 12:30 Евгений Гнедин


Для подписчиков
Пентестеры Positive Technologies ежегодно выполняют десятки тестирований на проникновение для крупнейших компаний в России и за рубежом. Эта статья — подборка типовых сценариев атак, которые использовались при пентестах компаний и позволяли получить контроль над сетью заказчика в 80% случаев.

Неизвестные хакеры активировали 156 сирен тревоги по всему Далласу
2017-04-10 13:30 Мария Нефёдова


В минувшие выходные жителям Далласа не удалось выспаться. Неизвестные хакеры ночью включили систему оповещения о торнадо.

Вымогатель rensenWare не требует выкуп, но заставляет пользователей сыграть в игру
2017-04-10 14:30 Мария Нефёдова


Написанный шутки ради шифровальщик атакует пользователей, заставляя их набирать очки в хардкорном вертикальном шутере.

HOW-TO: Что такое IPAM и как он помогает настраивать IP-адреса, DNS и DHCP
2017-04-10 15:30 Алексей Zemond Панкратов


Для подписчиков
Когда корпоративная сеть вырастает из локалки на десяток компьютеров в развесистую инфраструктуру, у админа может появиться масса проблем. Ошибки в конфигурации (в особенности если управление IP не автоматизировано) и перебои в работе сервисов становятся серьезной головной болью. IPAM помогает справиться со всеми этими проблемами.

Баг на сервере Ask.com позволял просматривать чужие поисковые запросы
2017-04-10 20:15 Мария Нефёдова


В поисковике Ask.com обнаружили баг, который позволял наблюдать за действиями других пользователей.

Virtuozzo и Packet представят облачный сервис гиперконвергентной инфраструктуры
2017-04-10 21:15 Мария Нефёдова


Совместное решение Virtuozzo и Packet поможет получить доступ к инфраструктуре с Virtuozzo менее чем за 10 минут.

Для новой 0-day уязвимости в Microsoft Office нет патча, и ее эксплуатируют злоумышленники
2017-04-10 23:00 Мария Нефёдова


Специалисты McAfee и FireEye сообщили, что хакеры взяли на вооружение новую 0-day уязвимость в Microsoft Office.

Роутер TP-Link отправляет свои учетные данные любому, кто запросит их через SMS
2017-04-11 11:00 Мария Нефёдова


Исследователь компании Securai обнаружил, что 3G/Wi-Fi роутер TP-Link M5350 готов сам предоставить злоумышленникам свой пароль.

Исследуем [не]безопасность Android-смартфонов, которые не сертифицировал Google
2017-04-11 12:30 Олег Афонин


Для подписчиков
Каждый Android-смартфон с предустановленным Play Store должен обязательно проходить сертификацию Google. Это долгая процедура, которая стоит денег, поэтому некоторые компании ищут способы ее обойти. Вот только вместе с обходом сертификации они обходят и все требования Google к безопасности устройств, а мы получаем смартфон без возможности включить шифрование, с уязвимым датчиком отпечатков пальцев, неадекватной защитой от краж и root-доступом из коробки.


© Copyright Gameland

В избранное