Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Дыры в дыре. Как работают уязвимости в Pi-hole, которые позволяют захватить Raspberry Pi *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Появился бесплатный дешифровщик для файлов, пострадавших от ThiefQuest
2020-07-08 19:30 Мария Нефёдова


Для macOS-шифровальщика ThiefQuest (он же EvilQuest) был выпущен бесплатный дешифровщик. Разобраться в механизме шифрования малвари сумели специалисты SentinelOne.

Немецкие власти изъяли сервер, на котором хостился дамп BlueLeaks
2020-07-08 20:30 Мария Нефёдова


В июне 2020 года активистов DDoSecrets (Distributed Denial of Secrets) опубликовала в открытом доступе 269 Гб данных, принадлежащих правоохранительным органам и центрам обработки информации в США. Теперь немецкие власти изъяли сервер, на котором размещался сайт BlueLeaks, и все хостившиеся там данные.

Mozilla временно приостановила работу сервиса Firefox Send из-за злоупотреблений и малвари
2020-07-08 22:10 Мария Нефёдова


Журналисты издания ZDNet привлекли внимание инженеров Mozilla к многочисленным злоупотреблениям сервисом Firefox Send, который активно использовался для распространения малвари. В итоге сервис временно отключили.

Минюст США предъявил обвинению хакеру Fxmsp, оказавшемуся гражданином Казахстана
2020-07-09 10:30 Мария Нефёдова


Недавно специалисты Group-IB опубликовали детальный отчет, деанонимизирующий одного из самых активных продавцов доступов в корпоративные сети компаний. Известный под псевдонимом Fxmsp хакер скомпрометировал порядка 135 компаний в 44 странах мира, и по минимальным оценкам его прибыль могла составлять 1,5 млн долларов. Теперь Министерство юстиции США предъявило Fxmsp обвинения, подтвердив, что за этим ником скрывается 37-летний житель Алматы Андрей Турчин.

Носок в стиральной машине: троян Microcin использует интересную стеганографию
2020-07-09 11:30 Мария Нефёдова


Группировка Microcin использует асинхронные сокеты и стеганографию для слежки за дипломатическими организациями.

Фиктивный адрес. Как подменить геолокацию на Android, чтобы обманывать приложения
2020-07-09 12:30 Mazay


Для подписчиков
В Android существует замечательная возможность назначать поставщиком геокоординат любую программу, и вся система будет использовать те широту и долготу, которые она выдаст. В этой статье я покажу, как этим пользоваться и как самому написать программу для спуфинга координат GPS.

Google не продлила домен blogspot[.]in, и его приобрели третьи лица
2020-07-09 20:35 Мария Нефёдова


Журналисты заметили, что в начале июля 2020 года компания Google "потеряла" домен blogspot[.]in: он был перекуплен другой компанией, которая теперь продает его за 6000 долларов.

«Медуза» заявляет, что обнаружила персональные данные интернет-избирателей в открытом доступе
2020-07-09 22:05 Мария Нефёдова


Журналисты издания «Медуза» заявили, что паспортные данные интернет-избирателей лежали практически в открытом доступе, а также обнаружили в этой базе недействительные паспорта.

Google открыла исходный код сканера уязвимостей Tsunami
2020-07-09 22:35 Мария Нефёдова


Tsunami — масштабируемое решение для обнаружения опасных уязвимостей с минимальным количеством ложных срабатываний. Сканер ориентирован на крупные корпоративные сети, состоящие из тысяч или даже миллионов подключенных к интернету систем.

Павел Дуров критикует Apple и Google за злоупотребление положением
2020-07-10 10:30 Мария Нефёдова


Павел Дуров подробно рассказал о том, как, по его мнению, компании Apple и Google злоупотребляют своим положением на рынке и уничтожают стартапы. Также он поделился мыслями о том, как можно исправить ситуацию.

Более 5 млрд уникальных учтенных данных можно найти на черном рынке
2020-07-10 11:30 Мария Нефёдова


Аналитики компании Digital Shadows подсчитали, что в настоящее время на черном рынке можно найти более 15 миллиардов логинов и паролей, в том числе более 5 миллиардов уникальных учетных данных.

Дыры в дыре. Как работают уязвимости в Pi-hole, которые позволяют захватить Raspberry Pi
2020-07-10 12:30 aLLy


Для подписчиков
В Pi-hole — популярной программе для блокировки рекламы и нежелательных скриптов — за последнее время нашли целых три уязвимости. Две из них приводят к удаленному выполнению команд, а одна позволяет повысить привилегии до root. Давай разберем причины проблем и заодно посмотрим, как искать уязвимости в коде на PHP и скриптах на Bash.


© Copyright Gameland

В избранное