Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

Microsoft перехватила контроль над 99 доменами иранской хак-группы APT35 *

Патчи для маршрутизаторов Cisco RV320 и RV325 оказались неэффективны * Криптовалютная биржа DragonEx сообщила о взломе * Новый троян AZORult++ написан на С++ и уже опаснее своего предшественника * Мобильный UC Browser подвергает риску MITM-атак 500 000 000 пользователей *...

2019-03-28 13:46:34 + Комментировать

В поисках случайности. Ищем энтропию на микросхеме, чтобы повысить стойкость шифров *

Asus выпустила обновление для Live Update и подтвердила факт компрометации * Подпольная торговая площадка Dream Market закроется 30 апреля * В Chrome исправили проблему > * В шифровальщике LockerGoga нашли баг, позволяющий создать временную > * В десятку самых активных угроз попало приложение для скачивания контента из > *...

2019-03-27 13:45:50 + Комментировать

Подводные камни AppCache. Как злодеи идентифицируют статус кросс-доменных ресурсов *

Более 100 000 репозиториев GitHub допускают утечки криптографических ключей и токенов API * Операция ShadowHammer: из-за взлома ASUS Live Update более миллиона устройств заразили бэкдором * На Pwn2Own 2019 успешно взломали продукты Apple, Oracle, VMware, а также автомобиль Tesla * FEMA раскрыло третьим лицам данные 2,3 млн человек, пострадавших от ураганов и лесных пожаров * Фундаментальные основы хакерства. Новые способы находить защитные механизмы в чужих программах *...

2019-03-26 13:47:02 + Комментировать

Анонсирована встреча Российского отделения OWASP *

СМИ полагают, что шифровальщик LockerGoga атаковал две крупных химических компании * В протоколе LTE нашли 36 новых уязвимостей *...

2019-03-25 13:45:40 + Комментировать

Баг в Google Photos позволял следить за геолокацией пользователей *

Facebook заплатила 10 000 долларов за DoS-уязвимость в библиотеке Fizz * Как минимум две хак-группы эксплуатируют опасные уязвимости в плагинах для WordPress * Смартфоны Nokia 7 Plus передавали данные о своих владельцах в Китай * Файлы по рельсам. Как читать любые файлы с сервера через Ruby on Rails *...

2019-03-23 13:45:49 + Комментировать

Преступники оплачивают онлайн-игры и услуги хостинга с помощью банкера Flexnet *

Эксперты Positive Technologies нашли в Android уязвимость пятилетней давности * Facebook хранила пароли миллионов пользователей в открытом виде, и сотрудники имели к ним доступ * Новое в программе PHDays: команда PT ExpertSecurity Center собирает defensive-трек * Серьезные уязвимости исправлены в составе Libssh2 и PuTTY *...

2019-03-22 13:46:07 + Комментировать

Ghidra vs crackme. Обкатываем конкурента IDA Pro на примере решения хитрой крэкми с VM *

Еврокомиссия оштрафовала Google на 1,7 млрд долларов из-за нарушений в сфере рекламы * Мошенник, заставивший Facebook и Google выплатить более 100 млн долларов, признал себя виновным * 89% государственных сайтов в ЕС кишат рекламными трекерами * После закрытия ряда хакерских сервисов, масштабность DDoS-атак по найму сократилась на 85% * В популярной библиотеке для создания файлов PDF нашли опасный баг *...

2019-03-21 13:46:32 + Комментировать

Ghidra vs IDA Pro. На что способен бесплатный тулкит для реверса, созданный в АНБ *

Норвежский производитель алюминия Norsk Hydro подвергся атаке шифровальщика LockerGoga * Самые используемые уязвимости 2018 года -- это баги в продуктах Microsoft * В Техасе неизвестные взломали сирены тревоги, оповещающие о приближении торнадо * AMD подтвердила: уязвимость Spoiler не затрагивает процессоры компании * Шифровальщик JNEC.a распространяется с помощью уязвимости в WinRAR * ODT под прицелом. Как заставить документы OpenOffice запускать произвольные файлы *...

2019-03-20 13:46:17 + Комментировать

MySpace потеряла все данные пользователей за 12 лет *

Новая вариация Mirai использует 27 эксплоитов * DeviceLock DLP. Как распознавание текста помогает предотвращать кражу паспортов * Двухфакторную аутентификацию Office 365 и G Suite обходят через IMAP * 18-летний житель Японии арестован из-за кражи 130 000 долларов в криптовалюте * Беспроводные клавиатуры Fujitsu уязвимы перед инжектами и не только *...

2019-03-19 13:45:39 + Комментировать

Трояны на продажу. Изучаем подпольный рынок вредоносного ПО *

Сооснователь WhatsApp снова призвал пользователей удалить аккаунты Facebook * Хакер Gnosticplayers выставил на продажу данные еще 23 000 000 пользователей *...

2019-03-18 13:45:53 + Комментировать