Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Hack the web! Как проверить сайт на уязвимости и как их эксплуатируют *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Фундаментальные основы хакерства. Учимся искать ключевые структуры языков высокого уровня
2020-02-26 12:30 Юрий Язев


Для подписчиков
Исследование алгоритма работы программ, написанных на языках высокого уровня, традиционно начинается с реконструкции ключевых структур исходного языка — функций, локальных и глобальных переменных, ветвлений, циклов и так далее. Это делает дизассемблированный листинг более наглядным и значительно упрощает его анализ.

Уязвимость нулевого дня исправлена в NAS компании Zyxel
2020-02-26 14:00 Мария Нефёдова


Критическая уязвимость CVE-2020-9054 затрагивает несколько моделей NAS компании и позволяет удаленно выполнить произвольный код. Хуже того, проблему уже эксплуатируют хакеры.

DDoS-вымогатели угрожают австралийским банкам
2020-02-26 15:30 Мария Нефёдова


Банки и другие финансовые организации в Австралии стали жертвами массовой вымогательской кампании. Злоумышленники рассылают письма, в которых угрожают устроить DDoS-атаки, если банки не заплатят им крупную сумму в криптовалюте Monero.

В 2019 году сталкерское ПО стало атаковать россиян в три раза чаще
2020-02-26 16:30 Мария Нефёдова


По данным «Лаборатории Касперского», в 2019 году в России по сравнению с предыдущим годом в три раза увеличилось количество пользователей мобильных устройств, атакованных сталкерскими программами.

Ошибочная рассылка push-уведомлений Samsung помогла обнаружить утечку данных
2020-02-26 17:30 Мария Нефёдова


Недавно пользователей устройств Samsung Galaxy напугали странные push-уведомления с темой «1» и содержанием сообщения «1». Когда озадаченные владельцы устройств из Великобритании решили на всякий случай сменить пароли на сайте производителя, они обнаружили личные данные других людей.

Проблема Kr00k опасна для Wi-Fi устройств с чипами Broadcom и Cypress
2020-02-27 10:30 Мария Нефёдова


Уязвимость Kr00k может использоваться для перехвата и дешифровки Wi-Fi трафика (WPA2). Проблеме подвержены любые устройства, использующие решения компаний Cypress Semiconductor и Broadcom, в том числе iPhone, iPad, Mac, Amazon Echo и Kindle, устройства на Android, Raspberry Pi 3, а также Wi-Fi роутеры Asus и Huawei.

Релиз Chrome 80 помешал работе малвари AZORult и маркетплейса Genesis
2020-02-27 11:30 Мария Нефёдова


Вредонос AZORult, ворующий личные данные пользователей, не работает с Chrome 80. Из-за этого проблемы возникли у торговой площадки Genesis, где торгуют не просто личными данными, но готовыми виртуальными личностями.

Hack the web! Как проверить сайт на уязвимости и как их эксплуатируют
2020-02-27 12:30 8bit


Для подписчиков
Взлом сайтов — один из самых распространенных типов атак. Если тебе интересно, как взламывают сайты и на что нужно обратить внимание, чтобы защитить свой ресурс, то эта статья для тебя. Здесь я разберу самые начала пентеста веб-приложений и на примерах покажу, как работать с популярными движками.


© Copyright Gameland

В избранное