Size: a a a

Хакер — Xakep.RU

2019 May 23
Хакер — Xakep.RU
Продемонстрированы эксплоиты для RCE-проблемы BlueKeep

Исследователи изучают уязвимость CVE-2019-0708, благодаря которой атакующие могут распространять малварь подобно червю.

https://xakep.ru/2019/05/23/bluekeep-exploits/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
PHDays: точно в девятку

Международный форум по практической безопасности PHDays 9 подошел к концу, собрав рекордное число участников — более 8000 человек.

https://xakep.ru/2019/05/23/phdays-round-up/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Следить за пользователями можно при помощи данных о калибровке сенсоров мобильных устройств

Техника атак SensorID позволяет отслеживать людей в разных приложениях и сайтах, незаметно для них самих.  

https://xakep.ru/2019/05/23/sensorid/
источник
2019 May 24
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
SandboxEscaper опубликовала эксплоиты для еще двух 0-day в Windows

ИБ-специалистка сдержала свое обещание и продолжила публиковать эксплоиты для еще неисправленных уязвимостей в Windows.

https://xakep.ru/2019/05/24/second-exploits-batch/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Больше года мобильные Chrome, Safari и Firefox не предупреждали пользователей о фишинге

Исследователи обнаружили, что функциональность Google Safe Browsing не работала в мобильных браузерах с середины 2017 и до конца 2018 года.

https://xakep.ru/2019/05/24/google-safe-browsing-fail/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Краткий справочник анонима. Виды шифрования и защиты трафика, выбор софта #anonymize #howto #подписчикам

В современном мире простым людям доступен неплохой выбор криптостойких шифрованных протоколов и программ, которые их реализуют. В этой статье мы пройдемся по всем классам таких решений (пусть многие из них и широко известны), обсудим надежность и посмотрим, какие доступны реализации.

https://xakep.ru/2019/05/24/anonymize-howto/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Роутеры TP-Link уязвимы перед удаленными атаками

Представители TP-Link не спешили публиковать на официальном сайте обновленные прошивки для роутеров, уязвимых перед опасной проблемой.

https://xakep.ru/2019/05/24/tp-link-firmwares/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
У разработчиков Snapchat есть специальный инструмент для доступа к пользовательским данным

Издание Vice Motherboard, со ссылкой на собственные источники, сообщило, что сотрудники компании Snap, владеющей Snapchat, не только имеют инструменты для слежки за пользователями, но и пользуются ими.  

https://xakep.ru/2019/05/24/snaplion/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Вредоносов, подписанных цифровыми сертификатами, становится все больше

Специалисты компании Chronicle изучили малварь, подписанную цифровыми сертификатами, и пришли к выводу, что большинство было выдано удостоверяющим центром Comodo.

https://xakep.ru/2019/05/24/certificate-abuse/
источник
2019 May 27
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Windows 10 перестанет поддерживать небезопасные сети Wi-Fi

Windows будет предупреждать о небезопасности использования WEP и TKIP, а в будущем откажется от их поддержки.

https://xakep.ru/2019/05/27/wep-and-tkip/
источник
Хакер — Xakep.RU
источник