^
Ў
Шпионское ПО Pegasus используют для слежки за активистами, журналистами и политиками



Правозащитная организация Amnesty International, некоммерческий проект Forbidden Stories, а также группа журналистов и медиаорганизаций обнаружили масштабные злоупотребления шпионским ПО Pegasus, созданного израильской компанией NSO Group....

Читать далее...

119
0     
0

Исследователи обманули Windows Hello с помощью инфракрасного изображения



Эксперты компании CyberArk сумели обойти систему биометрической аутентификации Windows Hello, включенную во все версии Windows 10, используя инфракрасное изображение владельца устройства....

Читать далее...

103
0     
0

Проблема с названиями сетей Wi-Fi представляет большую опасность iPhone, чем предполагалось



Недавно ИБ-исследователь рассказывал о баге в iPhone, из-за которого после подключения к точке доступа с определенным именем происходил сбой. Теперь эксперты компании ZecOps продемонстрировали, что эту ошибку также можно использовать для атак с удаленным выполнением кода....

Читать далее...

95
0     
0

В Chrome исправили восьмую 0-day уязвимость в этом году



Разработчики Google выпустили обновление для браузера Chrome (для Windows, Mac и Linux), в котором устранили уязвимость нулевого дня в движке V8, отвечающем за запуск и интерпретацию JavaScript....

Читать далее...

83
0     
0

Фундаментальные основы хакерства. Определяем «почерк» компилятора по вызовам функций



Для подписчиковСегодня мы поговорим о том, какие есть типы вызовов функций и как они реализованы в разных компиляторах. Это поможет нам в деле восстановления логики программ при полном отсутствии исходных кодов. Однако сначала мы поговорим об особенностях стека, которые тебе, возможно, неизвестны....

Читать далее...

103
0     
0

Microsoft и Citizen Lab: эксплоиты для Windows и спайварь DevilsEye связаны с израильской компанией Candiru



Специалисты компаний Microsoft и Citizen Lab рассказали о спайвари DevilsEye, которая была разработана израильской компанией Candiru, а затем продавалась правительствам разных стран. DevilsEye обнаружили в системах как минимум 100 высокопоставленных целей, для заражения которых использовались 0-day уязвимости в браузерах и Windows....

Читать далее...

98
0     
0

D-Link удалила жестко закодированные учтенные данные из своего маршрутизатора



Разработчики D-Link устранили несколько уязвимостей в маршрутизаторе DIR-3040 AC3000. Благодаря эти багам злоумышленники могли выполнить произвольный код, получить доступ к конфиденциальной информации или вывести девайс из строя, добившись отказа в обслуживании....

Читать далее...

108
0     
0

Обнаружены новые проблемы, связанные с Windows Print Spooler



Казалось бы, споры вокруг патча для опасного бага PrintNightmare наконец утихли, но теперь исследователи сообщают о новых вариантах злоупотребления Windows Print Spooler....

Читать далее...

89
0     
0

В KiwiSDR много лет присутствовал бэкдор



В одном из последних обновлений KiwiSDR разработчик удалил из кода бэкдор, который позволял подключаться к девайсам с root-правами. Автор уверяет, что бэкдор существовал лишь для удаленного администрирования и отладки....

Читать далее...

102
0     
0

НЛМК и МФТИ приглашают пройти стипендиальную магистратуру по Data Science и AI Engineering



Группа НЛМК — крупнейший в России и один из самых эффективных в мире производителей стальной продукции — и Московский физико-технический институт приглашают поступить в магистратуру для обучения современным профессиям: Data Science (теория машинного обучения) и AI Engineering (разработка искусственного интеллекта)....

Читать далее...

95
0     
0





Перейти к полной версии