Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Фишеры заработали $15 000 за два часа, выдавая себя за легитимный Ethereum-кошелек *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Игра в числа. Разбираем уязвимость Integer Overflow в веб-сервере nginx
2017-10-25 13:09 aLLy


Для подписчиков
В популярнейшем веб- и прокси-сервере nginx была обнаружена занятная уязвимость: специально сформированным запросом можно получить информацию о внутренней структуре приложения. Этот баг томился без малого десять лет, и подвержены ей версии с 0.5.6 и до 1.13.2 включительно — то есть с 2007 года по июль 2017-го. Nginx, как известно, используется на каждом третьем-четвертом сайте, так что изучить эту лазейку не помешает.

Неизвестные взломали майнинговый сервис CoinHive, заставив тысячи сайтов добывать Monero для себя
2017-10-25 19:00 Мария Нефёдова


Сервис, предоставляющий владельцам сайтов скрипты для майнинга, был скомпрометирован. Злоумышленники проникли в аккаунт Cloudflare, подменили DNS и перенаправили весь поток Monero на свои кошельки.

Атака DUHK поможет восстановить ключи шифрования для VPN- и веб-сессий
2017-10-25 21:00 Мария Нефёдова


Вслед за KRACK и ROCA исследователи обнаружили еще один криптографический баг, который получил название DUHK (Don't Use Hard-coded Keys).

Фишеры заработали $15 000 за два часа, выдавая себя за легитимный Ethereum-кошелек
2017-10-25 23:00 Мария Нефёдова


ИБ-эксперт обнаружил фишеров, которые выдавали себя за легитимный сервис Myetherwallet.com.


© Copyright Gameland

В избранное