Size: a a a

Хакер — Xakep.RU

2020 February 05
Хакер — Xakep.RU
Эксперты обманули автопилот Tesla при помощи проектора за 300 долларов

Исследователи заставили Tesla Model X поверить, что 2D-проекции людей, машин и дорожных знаков абсолютно реальны.

https://xakep.ru/2020/02/05/tesla-vs-projector/
источник
Хакер — Xakep.RU
Из-за бага частные видео пользователей Google Фото попали в чужие руки

Компания Google извиняется и сообщает, что допустила досадную ошибку. Из-за бага в Google Takeout посторонние люди получили копии частных видео пользователей Google Фото.

https://xakep.ru/2020/02/05/google-takeout-bug/
источник
Хакер — Xakep.RU
MEGANews. Самые важные события в мире инфосека за январь #meganews #дайджест #январь

В этом месяце: ФБР и Apple снова нашли повод для конфликта, смартфон Джеффа Безоса был взломан после сообщения от принца Саудовской Аравии, серверы Citrix находятся под атаками, Avast уличили в торговле пользовательскими данными и еще много интересного!

https://xakep.ru/2020/02/05/meganews-250/
источник
Хакер — Xakep.RU
Утилита EmoCheck позволит обнаружить заражение Emotet

Разработчики японского CERT создали специальный инструмент, который позволит выявить заражение малварью Emotet .

https://xakep.ru/2020/02/05/emocheck/
источник
Хакер — Xakep.RU
Dropbox выплатила более миллиона долларов по программе bug bounty

Компания Dropbox сообщила, что выплаты исследователям за найденные уязвимости перешагнули отметку в миллион долларов.

https://xakep.ru/2020/02/05/dropbox-bug-bounty-2/
источник
Хакер — Xakep.RU
Проблема в WhatsApp позволяла получить доступ к локальным файлам

Facebook устранила критическую уязвимость в WhatsApp. Баг позволял читать файлы из локальной файловой системы, как на macOS, так и в Windows.

https://xakep.ru/2020/02/05/whatsapp-bug-2/
источник
2020 February 06
Хакер — Xakep.RU
Критические уязвимости в Cisco Discovery Protocol угрожают миллионам устройств

Специалисты Armis обнаружили сразу пять серьезных уязвимостей в составе Cisco Discovery Protocol.

https://xakep.ru/2020/02/06/cdp-flaws/
источник
Хакер — Xakep.RU
В сети Министерства обороны США нашли майнинговую малварь

Сервер Jenkins, принадлежащий Министерству обороны США, был заражен майнинговым вредоносом для добычи Monero.

https://xakep.ru/2020/02/06/dod-miner/
источник
Хакер — Xakep.RU
Не смотри в камеру! Пишем свою систему распознавания лиц на Python #faceid #howto #подписчикам

В Гонконге протестующие уничтожают уличные камеры, чтобы избежать распознавания лиц. Неужели эта технология уже настолько эффективна, что с ней нужно бороться? Я купил камеру с датчиком глубины, чтобы попробовать самостоятельно реализовать алгоритм сравнения лиц. Вот что у меня получилось.

https://xakep.ru/2020/02/06/face-recognition/
источник
Хакер — Xakep.RU
Bitbucket использовался для распространения малвари, которую загрузили более 500 000 раз

Хакеры использовали сервис Bitbucket для хостинга малвари. Исследователи обнаружили семь видов малвари, задействованных в активной до сих пор кампании.

https://xakep.ru/2020/02/06/bitbucket-malware/
источник
Хакер — Xakep.RU
Умные лампочки Philips Hue позволяют заразить сеть малварью

Специалисты Check Point предупредили, что злоумышленники могут использовать уязвимости в протоколе ZigBee для доставки малвари, скомпрометировав умные лампочки и их контроллеры.

https://xakep.ru/2020/02/06/philips-hue-bug/
источник
Хакер — Xakep.RU
Эксперты показали извлечение данных с изолированного ПК через изменение яркости экрана

Израильские специалисты использовали изменение яркости LCD-экрана для извлечения данных с защищенных машин.

https://xakep.ru/2020/02/06/brightness/
источник
2020 February 07
Хакер — Xakep.RU
В сети нашли базу клиентов микрофинансовых организаций

СМИ сообщили, что в сети выставлена на продажу база клиентов микрофинансовых организаций, содержащая данные 1,2 млн человек.

https://xakep.ru/2020/02/07/mfo-leak/
источник
Хакер — Xakep.RU
Скоро Chrome будет блокировать навязчивую видеорекламу и загрузки через HTTP

Отраслевая группа Coalition for Better Ads, в которую входит Google, вводит новые правила для видеорекламы, а разработчики Chrome собираются блокировать загрузку файлов через HTTP.

https://xakep.ru/2020/02/07/chrome-news/
источник
Хакер — Xakep.RU
Cygwin или MinGW? Собираем программы для Windows без Windows #windows #cygwin #mingw #подписчикам

Большая часть разработчиков свободного софта работает на Linux или Mac, а вот поддержка Windows обычно реализована по остаточному принципу. Заработало — хорошо, не заработало — пускай портирует тот, кому это нужно. В этой статье я покажу, как создавать нативные исполняемые файлы для Windows, не имея этой системы под рукой.

https://xakep.ru/2020/02/07/windows-cygwin-mingw/
источник
Хакер — Xakep.RU
Графические планшеты Wacom шпионят за своими владельцами

Исследователь заметил, что графические планшеты Wacom следят за тем, какие приложения пользователи открывают и закрывают на своих компьютерах.

https://xakep.ru/2020/02/07/wacom-spy/
источник
Хакер — Xakep.RU
Через сайт CNET распространяется малварь

Аналитики «Доктор Веб» обнаружили в каталоге сайта CNET вредоносную версию VSDC, популярной программы для обработки видео и звука.

https://xakep.ru/2020/02/07/cnet-vsdc/
источник
Хакер — Xakep.RU
Критический Bluetooth-баг в Android не требует взаимодействия с пользователем

Разработчики Google выпустили февральские обновления дл Android. Среди них – исправление критической уязвимости в Bluetooth-компоненте ОС.

https://xakep.ru/2020/02/07/bluetooth-wormable-bug/
источник
Хакер — Xakep.RU
Вымогатель RobbinHood устанавливает на компьютеры жертв уязвимые драйверы Gigabyte

Эксперты Sophos рассказали об интересной тактике, которую применяют операторы шифровальщика RobbinHood. Чтобы отключить защитные решения, малварь устанавливает на целевые машины уязвимые драйверы Gigabyte.

https://xakep.ru/2020/02/07/robbinhood-gigabyte/
источник
2020 February 10
Хакер — Xakep.RU
Из-за бага у пользователей Windows 7 перестали выключаться и перезагружаться компьютеры

Поддержка Windows 7 официально закончилась в середине января, а проблемы продолжают появляться. И если недавний баг с обоями на рабочем столе был безобидным, то новая ошибка доставляет пользователям куда больше неудобств.

https://xakep.ru/2020/02/10/win7-bug/
источник