Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Роковые ошибки. Как искать логические уязвимости в веб-приложениях *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Android: подмена системных диалогов и утечки памяти
2021-01-11 12:30 Евгений Зобнин


Для подписчиков
Сегодня в выпуске: очередное напоминание, что диалоги запросов полномочий в Android можно подменить, гайд по оптимизации потребления памяти приложением, рассказ об отличиях ArrayMap и SparseArray от HashMap и инструкции по ограничению видимости API библиотек. А также: очередная подборка библиотек для программистов и инструментов для пентеста.

Резервный банк Новой Зеландии стал жертвой взлома
2021-01-11 13:30 Мария Нефёдова


Вчера, 10 января 2021 года Резервный банк Новой Зеландии сообщил, что пострадал от хакерской атаки. Оказалось, злоумышленники получили доступ к данным, хранящимся у хостинг-партнера банка.

Авторы вымогателя Ryuk уже «заработали» более 150 000 000 долларов
2021-01-11 20:30 Мария Нефёдова


ИБ-исследователи подсчитали, что «доход» операторов малвари Ryuk суммарно насчитывает более 150 000 000 долларов в биткоин-эквиваленте.

Новые детали взлома SolarWinds: от атаки пострадал Минюст США, а власти обвиняют Россию
2021-01-11 22:00 Мария Нефёдова


За прошедшие праздники появилось немало новых деталей, касающихся взлома компании SolarWinds, чья недавняя компрометация привела к серьезным последствиям. Так, стало известно, что в результате атаки пострадало Министерство юстиции США, американские власти официально обвинили в случившемся российских хакеров, а СМИ сообщили, что компания JetBrains находится под следствием (в компании это опровергают).

Торвальдс критикует Intel за то, что в потребительских устройствах не используется память с ECC
2021-01-11 22:30 Мария Нефёдова


Недавно Линус Торвальдс резко высказался в адрес компании Intel, заявив, что утверждения, будто потребителям не нужна память с защитой ECC, в корне ошибочны.

Вымогатели взламывают мужские пояса верности
2021-01-12 11:35 Мария Нефёдова


Минувшей осенью исследователи сообщали о небезопасности мужских поясов верности, производства китайской компании Qiui. Конечно, эту новость не оставили без внимания злоумышленники, и теперь владельцы устройств становятся жертвами хакеров, которые буквально блокируют устройства на их гениталиях.

Роковые ошибки. Как искать логические уязвимости в веб-приложениях
2021-01-12 12:30 Twost


Для подписчиков
«Хакер» периодически пишет о том, как работают те или иные уязвимости в движках сайтов и разных компонентах. В этом материале я разберу четыре задачи и на их примерах покажу, как самому находить баги в коде веб-приложений.


© Copyright Gameland

В избранное