Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

Пентест для Android. Используем Drozer для исследования безопасности приложений *

PDA подписка wiki bugtrack статьи видео блог форум поиск друзья Пентест для Android. Используем Drozer для исследования безопасности приложений 2020-12-21 12:30 Евгений Зобнин Для подписчиков Drozer - мастхев в арсенале любого пентестера. Это армейский швейцарский нож для выполнения типичных задач тестирования на проникновение. Drozer позволяет получить информацию о приложении, запустить его активности, подключиться к ContentProvider'у, отправить сообщения сервису, в общем - все, чтобы заставить его сделат...

2020-12-21 13:49:11 + Комментировать

Фермы, эмулирующие мобильные устройства, похищают миллионы у банков *

ФБР и Интерпол нарушили работу кардерского ресурса Joker's Stash * Атака AIR-FI превращает RAM в импровизированный источник сигнала Wi-Fi * Nextcloud. Настраиваем персональное облако и смотрим, стоит ли возня свеч *...

2020-12-19 13:49:27 + Комментировать

В WordPress-плагине с 5 000 000 установок нашли критический баг *

Взлом SolarWinds затронул Национальное управление по ядерной безопасности США и компанию Microsoft * Специалисты Elcomsoft заявляют, что защита пакета > устарела * В репозитории RubyGems снова нашли малварь * ФБР: операторы DoppelPaymer угрожают своим жертвам и преследуют их * Обнаружены 28 опасных расширений для Google Chrome и Microsoft Edge * Финальная в этом году оффлайн-конференция > прошла в Санкт-Петербурге * Rotexy. Как действовал один из опаснейших троянов 2020 года *...

2020-12-18 13:48:20 + Комментировать

Спайварь Goontact атакует пользователей iOS и Android *

Учетные данные SolarWinds были публично доступны на GitHub * LockPick. Какие бывают типы замков и почему все их можно вскрыть *...

2020-12-17 13:49:04 + Комментировать

Количество RDP-атак в России возросло более чем в три раза *

Блокировщик > рекламы заработал в Google Chrome * Принадлежащую Intel компанию Habana Labs атаковал шифровальщик Pay2Key * В результате атаки на SolarWinds могли пострадать примерно 18 000 клиентов компании * Баги в Steam позволяли хакерам влиять на онлайн-игры Valve * Получи и распишись. Защищаем подписью запросы приложения для Android *...

2020-12-16 14:05:36 + Комментировать

Из-за атаки на цепочку поставок компании SolarWinds пострадали власти США и компания FireEye *

Сеть ресторанов Subway взломали, пользователи получили письма со ссылками на малварь * Бэкдор для LUKS. Как перехватить ключ и пароль от зашифрованного раздела в Linux * Бывший сотрудник Cisco приговорен к двум годам тюрьмы за удаление 16 000 аккаунтов Webex * Ботнет PgMiner атакует плохо защищенные базы PostgreSQL *...

2020-12-15 13:47:05 + Комментировать

Уязвимость в WordPress-плагине используют для сброса паролей администраторов *

PDA подписка wiki bugtrack статьи видео блог форум поиск друзья Уязвимость в WordPress-плагине используют для сброса паролей администраторов 2020-12-14 10:30 Мария Нефёдова На прошлой неделе в плагине Easy WP SMTP была исправлена серьезная уязвимость, позволяющая сбросить пароль от учетной записи администратора. Так как патч пока потрудились установить не все, злоумышленники уже эксплуатируют проблему. Copyright Gameland ...

2020-12-14 13:49:14 + Комментировать

Биты защиты. Разбираем способы защиты микроконтроллеров *

Microsoft рассказала о малвари Adrozek, взломавшей более 30 000 браузеров * Операторы njRAT используют Pastebin как управляющий сервер * Facebook заблокировала аккаунты членов APT32 и раскрыла их личности * Не пропусти внезапную распродажу: подписка на > со скидкой 50% *...

2020-12-12 13:47:27 + Комментировать

Опубликован эксплоит для уязвимости в протоколе Kerberos *

Объявлены победители Pwnie Awards 2020 * MageCart-скрипты скрывают даже в файлах CSS * Показ Flash-контента будет заблокирован 12 января 2021 года * В 2020 году количество попыток отмывания денег возросло в четыре раза * В даркнете продают более 85 000 SQL баз данных *...

2020-12-11 13:46:51 + Комментировать

Шифровальщик вынудил хостинг-провайдера Netgain отключить дата-центры *

Серьезные баги исправлены в роутерах D-Link * В открытый доступ попали данные 300 000 москвичей, переболевших COVID-19 * За семью замками. Защищаем приложение для Android от отладчиков, эмуляторов и Frida *...

2020-12-10 13:49:13 + Комментировать