Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

Android: обзор Android Go, новые механизмы защиты Android P и обратный шелл с помощью Frida *

Заключенные из Айдахо нашли баг в планшетах JPay и кредитовали себя на 225 000 долларов * Министерство внутренней безопасности США предупредило о грядущей волне атак на ERP-системы * Болгарская полиция провела обыск в доме крякера, взломавшего защиту Denuvo * Проблема компрометации iPhone посредством MDM оказалась шире, чем предполагали специалисты * Расширения для Chrome и Firefox, а также приложения для iOS и Android следили за 11 млн пользователей * Ботнет Death построен из уязвимых устройств AVTech *...

2018-07-27 13:46:53 + Комментировать

Идеальное фото. Что такое HDR+ и как активировать его на своем смартфоне *

ESET: обнаружена кибершпионская кампания, нацеленная на правительственные учреждения Украины * Обнаружена новая версия банковского трояна Kronos * Ботнет Hide `N Seek атакует > дома * Серверы Oracle WebLogic оказались под атакой после публикации эксплоита для свежей проблемы *...

2018-07-26 13:46:40 + Комментировать

Задачи на собеседованиях. Задания для хардкорщиков от компании Acronis *

Криптографический баг представляет опасность для многих имплементаций Bluetooth и миллионов устройств * Ботнет атакует устройства на Android c открытыми отладочными портами * Представлена еще одна side-channel атака: SpectreRSB * Исходные коды Android-трояна Exobot опубликованы в открытом доступе * Исправленный в мае критический баг в IE потребовал новых патчей и спровоцировал утечку памяти *...

2018-07-25 13:46:23 + Комментировать

Угрозы под контролем. Превращаем Zabbix в сканер безопасности *

Эксперты рассказали о трояне Calisto для macOS, > семейства малвари Proton * Более 500 000 000 IoT-устройств уязвимы перед атаками DNS rebinding * Microsoft утверждает, что российские хакеры уже трижды атаковали американские выборы в 2018 году * Кибербитва на PHDays: как за 30 часов взломать городскую инфраструктуру * Механизм, защищающий браузер Edge от XSS-атак, работает некорректно * Злой дебаг. Исследуем и взламываем приложения для Android при помощи отладчика *...

2018-07-24 13:46:46 + Комментировать

Хакеры используют Google CDN для размещения малвари *

PDA подписка wiki bugtrack статьи видео блог форум поиск друзья Хакеры используют Google CDN для размещения малвари 2018-07-23 11:30 Мария Нефёдова Специалисты компании Sucuri обнаружили интересный вектор атак: злоумышленники прячут вредоносный код в метаданных изображений, а затем размещают их на серверах Google (к примеру, через Blogger или Google. Copyright Gameland ...

2018-07-23 13:46:14 + Комментировать

Хакеры скомпрометировали LabCorp, крупнейшую в США сеть диагностических лабораторий *

Власти ЕС оштрафовали Google на 5 млрд долларов за антимонопольные нарушения * Разработчик малвари собрал ботнет из 18 000 уязвимых роутеров за один день * Уязвимости позволяют взломать робот-пылесос Diqee 360 и шпионить за его владельцами * Обнаружена мошенническая схема с поддельными подарочными картами * Всероссийского форум по информационной безопасности ИнфоБЕРЕГ-2018 пройдет в начале сентября * WTF is APT? Продвинутые атаки, хитрости и методы защиты *...

2018-07-21 13:45:26 + Комментировать

Хакеры проникли в сеть ПИР банка, скомпрометировав всего один роутер *

Удаленное удаление. Как захватить контроль над WordPress, заставив его стереть файл *...

2018-07-20 13:46:32 + Комментировать

Разработчик малвари LuminosityLink арестован и признал свою вину *

Поставщик решений для американских систем голосования оснащал продукты средствами удаленного доступа * Макеты для печати оружия на 3D-принтерах разрешили публиковать открыто: создатель Liberator выиграл суд * Автор шифровальщика King Ouroboros обиделся из-за того, что ИБ-специалисты называют его скамером *...

2018-07-19 13:45:25 + Комментировать

Господин Самоуничтожение. Как в домашних условиях смастерить Rubber Ducky со встроенной пиротехникой *

Незащищенная база MongoDB помогла разоблачить кампанию по отмыванию денег через мобильные игры * GitHub будет следить за безопасностью проектов на Python * Вымогатель Magniber расширил географию атак на все азиатские страны * Исследователь показал ультразвуковую атаку на гироскоп Xiaomi MI5S Plus * Данные тысяч пользователей Mega попали в открытый доступ * Snek Fite. Как я сделал онлайновую игру для программистов *...

2018-07-18 13:45:19 + Комментировать

Эксперты Recorded Future признали российскую базу данных уязвимостей (БДУ) неполной и медленной *

Исследователи предложили обманывать навигационные системы с помощью GPS-спуфинга * Минюст США заявляет, что Guccifer 2.0 -- это 12 офицеров ГРУ, и это они взломали Демократическую партию США * Хакеры использовали решения MDM для целевых атак на пользователей iPhone в Индии * Кириллические символы используются для гомографических атак на нелатинские домены чаще других * Android под колпаком. Как раскрывают кейсы взлома мобильных устройств *...

2018-07-17 13:45:49 + Комментировать