Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Уязвимость Zip Slip представляет угрозу для тысяч приложений на разных платформах *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






X-Tools для Android. Выбираем утилиты для пентеста со смартфона
2018-06-05 12:30 Андрей Васильков


Для подписчиков
Тесты на проникновение — легальный способ заниматься настоящим взломом, да еще и получать за это деньги. Продвинутый аудит безопасности обычно выполняется на ноутбуке с (Kali) Linux и специфическим оборудованием, но многие бреши легко обнаружить и с помощью обычного смартфона. В этой статье мы рассмотрим 14 утилит, которые позволят тебе выполнить пентест, не доставая ноутбук из сумки.

Фишеры используют Punycode в текстовых сообщениях против мобильных пользователей
2018-06-05 13:30 Мария Нефёдова


Специалисты компании Zscaler сообщают, что фишеры, которые действуют через SMS-сообщения, тоже используют Punycode для введения пользователей в заблуждение.

Около 75% свободно доступных серверов Redis скомпрометированы
2018-06-05 14:30 Мария Нефёдова


Эксперты компании Imperva, недавно обнаружившие вредоносную майнинговую кампанию RedisWannaMine, опубликовали новую грустную статистику. По данным экспертов, 75% публично доступных серверов Redis скомпрометированы.

Специалисты Solar Security проверили каршеринговые приложения на безопасность
2018-06-05 15:45 Мария Нефёдова


Специалисты компании Solar Security проверили мобильные каршеринговые приложения на безопасность. Для участия в исследовании были выбраны каршеринг-сервисы, работающие в Москве и Санкт-Петербурге.

Apple улучшит защиту пользователей macOS и iOS 12
2018-06-05 18:30 Мария Нефёдова


Вчера на конференции WWDC 2018 компания Apple не продемонстрировала новых устройств и железа, но сосредоточилась на рассказе об изменениях в своем софте. Некоторые нововведения в macOS и iOS должны улучшить безопасность и приватность пользователей,

Операторы ботнетов тоже используют учетные данные по умолчанию и комбинации root/root
2018-06-05 19:30 Мария Нефёдова


Эксперт NewSky Security рассказал о забавном проколе неизвестных хакеров. Он обнаружил, что операторы двух IoT-ботнетов используют учетные данные root/root для доступа к своим управляющим серверам.

Как записать видео с экрана: Movavi Screen Capture Studio
2018-06-06 11:30 Денис Колисниченко


Время от времени возникает необходимость записи экрана — кому-то нужно записать вебинар или звонок по Skype, а кто-то хочет создать видеоурок, чтобы им потом можно было поделиться. Для этого используются программы, умеющие делать запись видео с экрана. Сегодня мы расскажем о Movavi Screen Capture Studio.

Уязвимость Zip Slip представляет угрозу для тысяч приложений на разных платформах
2018-06-06 11:30 Мария Нефёдова


Специалисты Synk рассказали о критической уязвимости Zip Slip, затрагивающей различные опенсорсные библиотеки, ответственные за работу с файлами архивов. Обнаруженные специалистами проблемы затрагивают такие форматы, как .tar, .jar, .war, .cpio, .apk, .rar и .7z, то есть Zip Slip представляет опасность для множества проектов и экосистем.


© Copyright Gameland

В избранное