Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

Microsoft исправила 48 уязвимостей в своих продуктах, 25 из которых были критическими *

Microsoft перестанет доверять сертификатам WoSign и StartCom в сентябре 2017 года * Неофициальный каталог приложений для Android распространял банковский троян * Hyper-V sockets internals: исследуем внутренние механизмы работы сокетов Hyper-V * FireEye сообщает, что сеть компании не пострадала из-за компрометации одного из сотрудников *...

2017-08-10 13:46:52 + Комментировать

Атаки на системы управления солнечными батареями могут спровоцировать сбои в энергосетях *

Шифровальщик Cerber ворует данные криптовалютных кошельков * Хакеры опубликовывали еще один сценарий > и шантажируют HBO * > дорожных знаков может дезориентировать беспилотные автомобили * Исследователи обнаружили проблему десериализации, угрожающую экосистеме .NET *...

2017-08-09 13:46:04 + Комментировать

Как сделать сайт без движка: изучаем Lektor -- статический генератор веб-сайтов *

Фишеры уже две месяца > на разработчиков расширений для Chrome * Все есть файл! Монтируем Git-репозитории, FTP- и SSH-ресурсы, ZIP-архивы, торренты, магнитные ссылки и многое другое *...

2017-08-08 13:46:50 + Комментировать

Новая серия <<Игры престолов>> опубликована в сети раньше выхода в эфир *

ЦРУ использовало проект Dumbo для выведения из строя камер наблюдения и микрофонов * MalwareTech отпущен под залог и отрицает все предъявленные обвинения * Еще одно расширение для Chrome превратили в adware, взломав его разработчика * Троян TrickBot получил механизм саморазмножения и научился атаковать браузеры и Outlook * Интерпол и Group-IB вычислили членов происламской хак-группы United Islamic Cyber Force *...

2017-08-05 13:46:39 + Комментировать

Ключи от <<Гитхаба>>. Выполняем произвольный код в GitHub Enterprise *

Разработчики Mozilla тестируют инструмент для передачи уничтожающихся после загрузки файлов * Кошельки шифровальщика WannaCry опустошили: выведены все собранные 143 000 долларов * ИБ-специалиста, остановившего распространение WannaCry, задержали после конференции DEF CON * Начал работу радиотехнический кружок, организованный командой DEFCON Moscow * В США арестовали шантажиста, который угрожал своим жертвам DDoS-атаками и взрывами * Фокусы с DNS. Эксплуатируем уязвимость протокола TSIG на примере DNS-сервера BIND *...

2017-08-04 13:46:55 + Комментировать

Колонку Amazon Echo <<научили>> шпионить за пользователями *

В модемах, установленных в автомобилях BMW, Ford, Infiniti и Nissan, обнаружены уязвимости * Новая версия банкера Svpeng обзавелась функциональностью кейлоггера * Фестиваль Chaos Constructions 2017 состоится в Санкт-Петербурге 26-27 августа *...

2017-08-03 13:46:18 + Комментировать

По следам APT. Два успешных расследования целевых атак *

Исследователи предупредили об уязвимостях, которым подвержены 175 000 IoT-камер * Хак-группа 31337 взломала ИБ-специалиста компании Mandiant (FireEye) * Популярное расширение Copyfish для Chrome заставили показывать навязчивую рекламу * Смартфоны BLU запретили продавать на Amazon из-за предустановленной спайвари * Автор малвари BrickerBot утверждает, что вывел из строя более 60 000 модемов в Индии * Неизвестные взломали авиакомпанию Virgin America * На DEF CON продемонстрировали обман аппаратной двухфакторной аутентификации *...

2017-08-02 13:46:25 + Комментировать

Заработок на Android: как использовать свой backend-сервер на RoR для валидации встроенных покупок в приложениях *

Неизвестные взломали HBO и похитили 1,5 терабайта данных, включая сценарии > * BTC-e: > * Закрылся BitMixer, крупнейший криптовалютный миксер-сервис * Компания Apple удаляет из китайского App Store VPN-приложения * Производители отказались исправлять проблемы в устройствах для обнаружения радиации * Kotlin Anko: делаем интерфейс для Android-приложений без findViewById и XML *...

2017-08-01 13:45:41 + Комментировать

Специалисты Tencent Keen Security Lab снова взломали автомобиль Tesla *

ЦРУ использовало инструменты Achilles, Aeris и SeaPea для компрометации Mac и систем POSIX * Голландская полиция захватывает аккаунты на подпольной торговой площадке Dream Market * 95% операторов шифровальщиков выводили деньги через обменник BTC-e *...

2017-07-29 13:45:34 + Комментировать

Трансформируем Android. Как позаимствовать фирменные функции прошивок Samsung, Sony и HTC *

В китайских смартфонах Nomu и Leagoo найден предустановленный троян * Клонировать подарочные карты можно вооружившись Burp Intruder и кардридером за $80 * Банк UniCredit признал, что допустил утечку данных 400 000 пользователей * Взлом автоматизированных автомоек реален и позволяет причинить физический вред людям * Представлен инструмент для расшифровки файлов, пострадавших от оригинальной версии Petya * Допиливаем Linux-десктоп для гика. Доводка i3 и dmenu, менеджер паролей pass, браузер surf, блокировщик slock, переводчик по хоткею *...

2017-07-28 13:45:37 + Комментировать