^
Ў
Проблема с названиями сетей Wi-Fi представляет большую опасность iPhone, чем предполагалось



Недавно ИБ-исследователь рассказывал о баге в iPhone, из-за которого после подключения к точке доступа с определенным именем происходил сбой. Теперь эксперты компании ZecOps продемонстрировали, что эту ошибку также можно использовать для атак с удаленным выполнением кода....

Читать далее...

102
0     
0

В Chrome исправили восьмую 0-day уязвимость в этом году



Разработчики Google выпустили обновление для браузера Chrome (для Windows, Mac и Linux), в котором устранили уязвимость нулевого дня в движке V8, отвечающем за запуск и интерпретацию JavaScript....

Читать далее...

89
0     
0

Фундаментальные основы хакерства. Определяем «почерк» компилятора по вызовам функций



Для подписчиковСегодня мы поговорим о том, какие есть типы вызовов функций и как они реализованы в разных компиляторах. Это поможет нам в деле восстановления логики программ при полном отсутствии исходных кодов. Однако сначала мы поговорим об особенностях стека, которые тебе, возможно, неизвестны....

Читать далее...

109
0     
0

Microsoft и Citizen Lab: эксплоиты для Windows и спайварь DevilsEye связаны с израильской компанией Candiru



Специалисты компаний Microsoft и Citizen Lab рассказали о спайвари DevilsEye, которая была разработана израильской компанией Candiru, а затем продавалась правительствам разных стран. DevilsEye обнаружили в системах как минимум 100 высокопоставленных целей, для заражения которых использовались 0-day уязвимости в браузерах и Windows....

Читать далее...

104
0     
0

D-Link удалила жестко закодированные учтенные данные из своего маршрутизатора



Разработчики D-Link устранили несколько уязвимостей в маршрутизаторе DIR-3040 AC3000. Благодаря эти багам злоумышленники могли выполнить произвольный код, получить доступ к конфиденциальной информации или вывести девайс из строя, добившись отказа в обслуживании....

Читать далее...

114
0     
0

Обнаружены новые проблемы, связанные с Windows Print Spooler



Казалось бы, споры вокруг патча для опасного бага PrintNightmare наконец утихли, но теперь исследователи сообщают о новых вариантах злоупотребления Windows Print Spooler....

Читать далее...

95
0     
0

В KiwiSDR много лет присутствовал бэкдор



В одном из последних обновлений KiwiSDR разработчик удалил из кода бэкдор, который позволял подключаться к девайсам с root-правами. Автор уверяет, что бэкдор существовал лишь для удаленного администрирования и отладки....

Читать далее...

109
0     
0

НЛМК и МФТИ приглашают пройти стипендиальную магистратуру по Data Science и AI Engineering



Группа НЛМК — крупнейший в России и один из самых эффективных в мире производителей стальной продукции — и Московский физико-технический институт приглашают поступить в магистратуру для обучения современным профессиям: Data Science (теория машинного обучения) и AI Engineering (разработка искусственного интеллекта)....

Читать далее...

101
0     
0

Lenovo исправила уязвимость, затрагивающую десятки моделей ThinkPad



Компания Lenovo опубликовала информацию о трех уязвимостях, которые связаны с работой BIOS на двух моделях настольных ПК и примерно на 60 различных ноутбуках....

Читать далее...

101
0     
0

Власти США предлагают 10 000 000 долларов за информацию о «правительственных хакерах»



Государственный департамент США объявил, что выплатит вознаграждение в размере до 10 миллионов долларов за любую информацию, которая поможет американским властям выявить и определить местонахождение хакеров, «действующих по указанию или под контролем иностранных правительств». В первую очередь речь идет о группировках, которые атакуют американскую критическую инфраструктуру....

Читать далее...

105
0     
0





Перейти к полной версии