^
Ў
12 июля приглашаем на ознакомительный вебинар по программированию микроконтроллеров



В среду, 12 июля 2023 года (18:30 по московскому времени) состоится третий ознакомительный вебинар, посвященный основам программирования микроконтроллеров. На вебинаре ты получишь базовое представление о том, как работают умные устройства, а акцент будет сделан на язык программирования Micropython....

Читать далее...

355
0     
0

В Mastodon устранен критический баг TootRoot, дававший root-права в федеративных инстансах



Децентрализованная социальная сеть Mastodon, набравшая популярность после последних изменений в Twitter, выпустила обновление безопасности для исправления критических уязвимостей, которые могли подвергнуть риску миллионы пользователей. Наиболее серьезная проблема получила имя TootRoot и вынуждала код обработки мультимедиа в Mastodon создавать файлы в произвольном месте....

Читать далее...

292
0     
0

В Android исправили три уязвимости, находившиеся под атаками



Компания Google выпустила ежемесячные обновления для своей операционной системы Android, суммарно исправив 46 уязвимостей. Три из этих проблем уже использовались хакерами....

Читать далее...

301
0     
0

Уязвимость в коммутаторах Cisco позволяет вмешиваться в зашифрованный трафик



Инженеры Cisco предупредили клиентов о серьезной уязвимости, затрагивающей некоторые модели коммутаторов для центров обработки данных. Уязвимость получила идентификатор CVE-2023-20185 и позволяет злоумышленникам вмешиваться в зашифрованный трафик. Патча пока нет....

Читать далее...

293
0     
0

Фундаментальные основы хакерства. Ищем структуры языков высокого уровня в программах для x86-64



Исследование программ, написанных на языках высокого уровня, традиционно начинается с реконструкции ключевых структур исходного языка — функций, локальных и глобальных переменных, ветвлений, циклов и так далее. Это делает дизассемблированный листинг более наглядным и значительно упрощает его анализ....

Читать далее...

295
0     
0

Приложения, насчитывающие 1,5 млн установок, передавали данные пользователей в Китай



В магазине Google Play нашли два вредоносных приложения для управления файлами, суммарно установленные более 1,5 млн раз. Они собирали множество пользовательских данных, выходивших далеко за рамки информации, необходимой им для работы, а затем отправляли собранную информацию в Китай....

Читать далее...

295
0     
0

У Nickelodeon похитили данные «десятилетней давности»



После того как хакеры заявили, что похитили 500 ГБ данных у американского телеканала Nickelodeon, его представители сообщили, что расследуют возможную утечку. Судя по всему, циркулирующие по сети данные подлинные, но представители телеканала заявляют, что им несколько десятков лет....

Читать далее...

304
0     
0

Rowhammer-атаку предложили использовать для фингерпринтинга устройств



Ученые из Калифорнийского университета в Дейвисе предложили использовать Rowhammer-атку для создания уникальных «отпечатков пальцев» устройств, даже если это устройства одного производителя, с идентичными аппаратными и программными характеристиками. Созданную для этой цели атаку специалисты назвали Centauri....

Читать далее...

141
0     
0

Инструмент TeamsPhisher эксплуатирует баг в Microsoft Teams и позволяет рассылать малварь



Член red team ВМС США Алекс Рид (Alex Reid) создал инструмент TeamsPhisher, который использует проблему в Microsoft Teams для обхода ограничений на входящие файлы, полученные от пользователей за пределами целевой организации....

Читать далее...

141
0     
0

РЖД сообщает о множественных атаках на свой сайт и мобильное приложение



Со вчерашнего дня в РЖД сообщают, что сайт и мобильное приложение подвергаются массированным хакерским атакам. В компании предупредили, что из-за этого могут быть временно недоступны онлайн-сервисы, и просят пассажиров «отнестись с пониманием»....

Читать далее...

147
0     
0





Перейти к полной версии