Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

VISUALHACK #2: удаленное выполнение произвольного кода в GitHub Enterprise 2.8.0 < 2.8.6 (видео) *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






BLOCKCHAIN WEEKEND 13-14 мая в Москве
2017-05-04 15:30 Отдел спецпроектов журнала «Хакер»


13-14 мая у вас будет уникальный шанс погрузиться в мир блокчейн! В рамках двухдневного образовательного курса вы узнаете, что такое блокчейн-технология, как она изменит все индустрии без исключения и как ее грамотно внедрить.

0-day в WordPress позволяет сбрасывать чужие пароли, и патча пока нет
2017-05-04 18:30 Мария Нефёдова


Исследователь раскрыл подробности об опасной уязвимости WordPress, которую разработчики не могут устранить много месяцев.

Массовая фишинговая кампания со ссылками на Google Docs напугала пользователей
2017-05-04 19:30 Мария Нефёдова


Специалисты Google исправили проблему, которая позволяла осуществлять необычные фишинговые атаки.

Корейская криптовалютная биржа Yapizon заявила о взломе и хищении 5,5 млн долларов
2017-05-04 20:35 Мария Нефёдова


На прошлой неделе неизвестный злоумышленник похитил у южнокорейской биржи Yapizon 3816 биткоинов.

Более 200 Android-приложений следят за пользователями посредством ультразвука
2017-05-04 22:15 Мария Нефёдова


Исследователи обнаружили 234 приложения, которые шпионят за пользователями необычным способом.

Модемы на базе Intel Puma 6 уязвимы перед DoS-атаками и теряют пакеты
2017-05-04 23:30 Мария Нефёдова


Стало известно о неисправленном баге в чипсете Intel Puma 6, который используют различные модели кабельных модемов.

Массовый фишинг с поддельными ссылками на Google Docs возымел ряд последствий
2017-05-05 10:30 Мария Нефёдова


Появились интересные подробности о вредоносной кампании, которая едва не спровоцировала эпидемию среди пользователей Gmail.

Троян MulDrop7 пугает пользователей внезапными скримерами
2017-05-05 11:30 Мария Нефёдова


«ВКонтакте» обнаружили трояна, который пугает пользователей SWF-роликами и построен на базе RAT Njrat.

VISUALHACK #2: удаленное выполнение произвольного кода в GitHub Enterprise 2.8.0 < 2.8.6 (видео)
2017-05-05 12:30 aLLy


Уязвимость существует из-за применения статического ключа для подписи сессии. Атакующий может отправить произвольные данные и подтвердить их валидность с помощью сигнатуры, используя известный ключ. Отправив специально сформированный сериализованный объект, атакующий может скомпрометировать систему. Сериализованные данные будут преобразованы в объект Ruby при помощи модуля Marshal и выполнены.


© Copyright Gameland

В избранное