Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

По цепочке уязвимостей. Получаем полный контроль над Gitea с нуля *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






MEGANews. Самые важные события в мире инфосека за июль
2018-08-01 13:20 Мария Нефёдова


Для подписчиков
В этом месяце: новые side-channel-атаки на базе Meltdown и Spectre, 3D-оружие идет в массы, в интернете повсюду русские хакеры, ЕС хочет 5 млрд от Google, Denuvo объявила охоту за крякерами, в iOS появился USB Restricted Mode, произошло несколько крупных разоблачений и полицейских операций и другие интересные события месяца

Из Google Play удалено 145 приложений, содержавших малварь для Windows
2018-08-01 13:30 Мария Нефёдова


Специалисты Palo Alto Networks сообщают, что недавно из каталога приложений Google Play были удалены 145 приложений, содержавших малварь... для Windows.

Машинное обучение на практике. Опыт применения облачных технологий и машин-лернинга в крупном проекте
2018-08-01 16:30 Денис Колисниченко


Писать о практическом применении облачных технологий и машинного обучения так, чтобы не вспомнить шутку про «эджайл, блокчейн и машин-лернинг», непросто. Но мы постараемся. :) Чтобы показать, как все это работает в реальных проектах, мы пообщались с по-настоящему серьезными парнями — технарями и менеджерами федеральной торговой площадки РТС-тендер.

Операторы вымогателя SamSam «заработали» почти 6 млн долларов за три года
2018-08-01 18:30 Мария Нефёдова


Аналитики компании Sophos опубликовали детальный отчет, посвященный деятельности вымогателя SamSam. По данным исследователей, с декабря 2015 года операторы шифровальщика "заработали" почти 6 000 000 долларов.

Разработчики криптовалюты Tron, купившие компанию BitTorrent, хотят поощрять сидеров финансово
2018-08-01 19:45 Мария Нефёдова


Известный блокчейн-предприниматель и создатель криптовалюты TRON Джастин Сан (Justin Sun) рассказал о планах по интеграции TRON в продукты компании BitTorrent, которую TRON Foundation приобрела недавно.

Компания HP запустила bug bounty программу. Для принтеров
2018-08-01 21:05 Мария Нефёдова


Представители компании HP анонсировали новую bug bounty программу, ориентированную исключительно на принтеры. Компания готова выплатить исследователям до 10 000 долларов за обнаружение уязвимости в таких устройствах.

Reddit скомпрометирован: злоумышленники обошли двухфакторную аутентификацию в аккаунтах сотрудников
2018-08-02 10:30 Мария Нефёдова


Один из самых посещаемых сайтов в интернете, Reddit, официально сообщил о взломе. Неизвестные злоумышленники сумели обойти двухфакторную аутентификацию в аккаунтах нескольких сотрудников компании и похитили самые разные данные, от исходных кодов, до пользовательских email-адресов.

По цепочке уязвимостей. Получаем полный контроль над Gitea с нуля
2018-08-02 12:30 aLLy


Для подписчиков
В этой статье я расскажу о нескольких уязвимостях в продукте Gitea. Это опенсорсная альтернатива GitHub, сервис для работы с репозиториями Git. Мы пройдемся по цепочке уязвимостей, которая в конечном счете приведет к полной компрометации системы с возможностью выполнения произвольных команд.


© Copyright Gameland

В избранное