Агрегатор новостей о хакерах, атаках и уязвимостях. Множество источников, модерация данных. По умолчанию отключены уведомления, прям сказка, а не канал!
Аккаунты британской армии в Twitter и на YouTube были взломаны и некоторое время использовались для продвижения мошенничества с криптовалютой. Так, верифицированная учетная запись в Twitter рекламировала фейковые NFT и раздачу криптовалюты.
Разработчики популярного фреймворка Django исправили серьезную уязвимость в своем коде. Баг с идентификатором CVE-2022-34265 позволял осуществлять SQL-инъекции в основной ветке Django, а также в версиях 4.1 (в настоящее время в бета-версии), 4.0 и 3.2.
Разработчики Google выпустили незапланированный патч для браузера Chrome. В версии 103.0.5060.114 исправили серьезную уязвимость нулевого дня, уже используемую в атаках. Это уже четвертый 0-day баг, исправленный в Chrome в 2022 году.
Themida — очень мощный протектор исполняемых файлов, позволяющий защитить их от нелицензионного копирования и поползновений хакеров. Сегодня мы продолжим разговор об этом протекторе, снова обсудим способы сброса триала, а также напишем лоадер для обхода защиты.
В мире информационной безопасности существует несколько вариантов, как различным компаниям проверить свои продукты или инфраструктуру на возможность взлома. Например, пентест или тестирование на...
Привет, Хабр! Сегодня речь пойдет о предсказании будущего, поведении людей, математике и котиках . Зачем предсказывать поведение? В повседневной жизни, общаясь с людьми, мы всегда смотрим...
В мае мы цитировали отчет об уязвимостях нулевого дня, подготовленный командой Google Project Zero. Тогда была обнародована статистика за 2021 год, и в целом специалисты по безопасности Google...
Специалисты Microsoft сообщают, что недавно обнаруженный Windows-червь Raspberry Robin найден в сетях сотен организаций из различных отраслей промышленности. Хотя Microsoft наблюдала, как малварь связывается с адресами в сети Tor, цели злоумышленники все еще остаются неизвестными, так как они пока не воспользовались доступом к сетям своих жертв.
«Лаборатория Касперского» запустила портал о TinyCheck — опенсорсном инструменте для борьбы с программами для цифровой слежки. Интересно, что это решение не рекомендуется для самостоятельного индивидуального использования, и в настоящее время его тестируют европейские правоохранительные и судебные органы.
7 июля 2022 года в Екатеринбурге состоится ежегодная конференция «Код ИБ | Industrial 2022», приуроченная к международной промышленной выставке «Иннопром». На конференции обсудят, как изменился ландшафт информационной безопасности после 24 февраля.
Сотрудник bug bounty платформы HackerOne более двух месяцев воровал отчеты об уязвимостях и шантажировал с их помощью клиентов компании, требуя дополнительное финансовое вознаграждение.
В минувшие выходные специалисты Data Leakage & Breach Intelligence (DLBI) обнаружили, что в сети появилась часть базы данных сервиса покупки билетов «Туту.ру». В компании подтвердили факт взлома и уже занимаются расследованием инцидента.
Теперь для privacy-проектов доступны не только программы интенсивной акселерации, но и долговременного сотрудничества с менторами и экспертами Privacy Accelerator. Заявки как обычно принимают на...
Говорим про сбой платежных терминалов в Германии, неочевидную уязвимость облака и статьи в Wiki, которые почти никто не читает. В предыдущих сериях . Снимок Adam / Unsplash.com Cash Only В конце мая...
Эксперты «Лаборатории Касперского» обнаружили сложно детектируемый бэкдор SessionManager, который позволяет получить доступ к корпоративной ИТ-инфраструктуре и выполнять широкий спектр вредоносных действий. Так, малварь способна читать корпоративную почту, распространять других вредоносов и удаленно управлять зараженными серверами.
Аналитики Microsoft сообщили, что хак-группа, известная под именем 8220, обновила свой вредоносный арсенал, направленный на взлом Linux-серверов. Злоумышленники используют свежий баг в Atlassian Confluence и старую уязвимость в Oracle WebLogic для установки криптовалютных майнеров.
В данной статье мы выполним задание, подготовленное в образовательных целях. В данной статье будут использоваться следующие инструменты: Radare2; Frida. В ходе выполнения мы познакомимся с CVE-697 и...
Разработчики Raspberry Pi Foundation анонсировали выпуск трех обновленных версий маломощной платы Raspberry Pi Pico, хорошо подходящей для одноцелевых устройств. Так, теперь у Pi Pico есть Wi-Fi, а цена платы увеличилась с 4 до 6 долларов США.