Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Документный червь. Эксплуатируем необычную XSS и обходим CSP на примере CodiMD *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Приложение для поиска сетей Wi-Fi раскрывало 2 000 000 паролей
2019-04-25 13:30 Мария Нефёдова


Приложение WiFi Finder для Android, предназначенное для поиска публичных точек доступа, хранило более двух миллионов паролей от обычных домашних сетей Wi-Fi.

Злоумышленники используют Google Sites для распространения трояна LoadPCBanker
2019-04-25 14:30 Мария Нефёдова


Эксперты Netskope обнаружили вредоносную кампанию, эксплуатирующую платформу Сайты Google для распространения малвари.

Майское обновление для Windows 10 будет блокировано для машин с USB-накопителями
2019-04-25 21:00 Мария Нефёдова


Крупное обновление для Windows 10, запланированное на май 2019 года, нельзя будет установить на устройства, к которым подключены USB-накопители и SD-карты.

ФБР: в 2018 году киберпреступники «заработали» 2,7 млрд долларов
2019-04-26 10:30 Мария Нефёдова


Эксперты Центра приема жалоб на мошенничество в Интернете (IC3) при ФБР опубликовали отчет, посвященный интернет-преступности. В 2018 году было получено 351 926 жалоб, а общие потери пострадавших оцениваются в 2,7 млрд.

Уязвимость в чипах Qualcomm позволяет извлекать данные из QSEE
2019-04-26 11:30 Мария Нефёдова


Проблема опасна для 46 чипов Qualcomm и угрожает множеству устройств на Android. Патчи уже готовы и вошли в состав апрельского набора обновлений для Android.

Документный червь. Эксплуатируем необычную XSS и обходим CSP на примере CodiMD
2019-04-26 12:30 aLLy


Для подписчиков
Есть такой сервис для совместного редактирования текста — HackMD. Штука сама по себе полезная, но нас сегодня интересует ее реализация для установки на свой сервер — CodiMD. В ней нашли баг, позволяющий сделать код, который будет передаваться от пользователя к пользователю. Отличный случай, чтобы разобрать эксплуатацию неочевидных XSS и обсудить обход Content Security Policy (CSP).


© Copyright Gameland

В избранное