^
Ў
Слежка за пользователями браузеров возможна даже при отключенном JavaScript



Группа американских, австралийских и израильских ученых представила исследовательскую работу, посвященную side-channel атакам с использованием браузеров. Оказалось, что даже при отключенном JavaScript за пользователями можно следить, причем перед атаками экспертов не устояли даже системы на чипе Apple M1....

Читать далее...

90
0     
0

IBM устранила SSRF-баг в QRadar SIEM



Связанная с подделкой запросов на стороне сервера (SSRF) уязвимость, выявленная в IBM QRadar SIEM, позволяла злоумышленникам отправлять запросы от имени системы, получать сведения о сетевой инфраструктуре и таким образом упрощала проведение других атак....

Читать далее...

93
0     
0

Для уязвимостей ProxyLogon опубликован PoC-эксплоит



Проблема ProxyLogon продолжает набирать обороты. Комплекс уязвимостей уже используют не менее десятка хак-групп, а в сети появился PoC-эксплоит....

Читать далее...

115
0     
0

Microsoft исправляет 0-day в Internet Explorer и несколько RCE-уязвимостей



Инженеры Microsoft исправили более 80 уязвимостей в рамках мартовского «вторника обновлений». Среди них – две уязвимости нулевого дня, одна из которых находилась под атаками....

Читать далее...

110
0     
0

Флешбэки FoxPro. Ломаем приложения на VFX и познаем секреты защиты ReFox



Для подписчиковПод вековыми пластами накопленных человечеством компьютерных знаний погребено множество забытых технологий. Одна из таких — FoxPro, популярная в девяностых система управления базами данных, которая использовалась когда-то едва ли не в половине российских бухгалтерий. О принципах взлома FoxPro мы и поговорим....

Читать далее...

155
0     
0

Правоохранители взломали платформу Sky ECC, которую преступники использовали для обмена сообщениями



Правоохранительные органы Нидерландов и Бельгии об операции против компании Sky ECC, которая предоставила платформу для обмена зашифрованными сообщениями преступным группам по всему миру. Арестованы более 70 человек....

Читать далее...

90
0     
0

Хакеры получили доступ к камерам наблюдения в Tesla, Cloudflare, банках и не только



СМИ сообщают, что группе хакеров удалось получить доступ к камерам наблюдения, установленным в компаниях Tesla, Equinox, медицинских клиниках, тюрьмах и банках....

Читать далее...

90
0     
0

Курс «Python для Пентестера»



15 мар­та 2021 года стар­тует курс «Python для Пен­тесте­ра». Курс начина­ется с самых азов, то есть подой­дет даже нович­кам, и началь­ные зна­ния по Python не понадо­бят­ся. За пять месяцев обу­чения учас­тни­ки научат­ся при­менять Python для пен­тестов, в том чис­ле для соз­дания собс­твен­ных инс­тру­мен­тов....

Читать далее...

145
0     
0

Приложение Call Recorder для iPhone позволяло получить доступ к записям разговоров пользователей



Индийский ИБ-исследователь обнаружил проблему, связанную с популярным iOS-приложением Call Recorder для записи телефонных звонков. Просто зная номер телефона пользователя, любой мог получить доступ к записанным разговорам....

Читать далее...

114
0     
0

В Испании арестованы операторы ботнета FluBot



Власти Барселоны задержали четырех подозреваемых в управлении Android-ботнетом FluBot, который заразил больше 60 000 устройств....

Читать далее...

115
0     
0





Перейти к полной версии