Size: a a a

2017 September 19
InfoSec
Поговорим о безопасности хостингов: как я мог взломать десятки тысяч сайтов https://habrahabr.ru/post/337906/
источник
InfoSec
Конкурс хаков: запускаем процессы с заранее заданным приоритетом https://xakep.ru/2017/09/19/hack-contest-process-priority/
источник
InfoSec
InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017 https://www.anti-malware.ru/news/2017-09-19-3/24114
источник
InfoSec
DLP-решение Solar Dozor расширяет список поддерживаемых СУБД https://www.anti-malware.ru/news/2017-09-19-3/24115
источник
InfoSec
Биткоин-кошельки могут быть взломаны через уязвимости сотовых сетей https://www.anti-malware.ru/news/2017-09-19-3/24116
источник
InfoSec
Код ИБ: премьера в Приморье https://www.anti-malware.ru/news/2017-09-19-3/24117
источник
InfoSec
США используют миф о русских хакерах для контроля над кибервойнами https://www.anti-malware.ru/news/2017-09-19-3/24118
источник
InfoSec
Документы Microsoft Office используются хакерами для фишинга и разведки https://www.anti-malware.ru/news/2017-09-19-3/24119
источник
InfoSec
Криптовалютную биржу LiteBit взломали дважды за последние месяцы https://xakep.ru/2017/09/19/litebit-leaks/
источник
InfoSec
С помощью уязвимости в фитнес-трекере можно получить доступ к персональным данным https://securenews.ru/fitbit/
SecureNews
С помощью уязвимости в фитнес-трекере можно получить доступ к персональным данным - SecureNews
Ученые из Университета Эдинбурга провели анализ фитнес-трекеров Fitbit One и Fitbit Flex, в ходе которого выявили методику перехвата сообщений, отправляемых на облачные серверы. В результате исследователи смогли заполучить доступ к персональным данным и сгенерировать ложные записи о физической активности носителя трекера. Киберпреступники могут передавать фальшивые сведения о физической активности владельца устройства компаниям, которые предлагают корпоративные программы по уходу за здоровьем. В результате хакер может получить подарочные карты или скидки на страхование. Как утверждают эксперты, на данный момент влияние носимых устройств на повседневную жизнь небольшое, однако в дальнейшем это может поменяться. Носимые устройства становятся все более совершенными и осуществляют сбор большего Читать далее
источник
InfoSec
Сооснователь Pirate Bay предоставил анонимный хостинг для борьбы с цензурой http://www.securitylab.ru/news/488578.php
источник
InfoSec
Parrot Security OS — альтернатива Kali Linux https://habrahabr.ru/post/337712/
источник
InfoSec
Популярный антивирус для Android тайно шпионил за пользователями http://www.securitylab.ru/news/488579.php
источник
InfoSec
Курс «Специалист по большим данным» от NewProLab с 21 сентября https://xakep.ru/2017/09/19/newprolab-big-data/
источник
InfoSec
Конкурс хаков: разведка DNS средствами chaosnet txt-записи hostname.bind https://xakep.ru/2017/09/19/hack-contest-dns-dig/
источник
InfoSec
Банки смогут узнавать о смене клиентами номеров телефонов без их согласия https://www.tsarev.biz/informacionnaya-bezopasnost/banki-smogut-uznavat-o-smene-klientami-nomerov-telefonov-bez-ix-soglasiya/
источник
InfoSec
Антивирусное приложение для Android собирало информацию о пользователях https://securenews.ru/du_antivirus_security/
SecureNews
Антивирусное приложение для Android собирало информацию о пользователях - SecureNews
Сотрудники Google сначала удалили, а затем вновь добавили в Google Play мобильное антивирусное приложение DU Antivirus Security, разработанное компанией DU Group, которая является подразделением китайской корпорации Baidu. Как утверждают специалисты Check Point, приложение скрытно от пользователей осуществляло сбор информации с мобильных устройств. Антивирусная программа была загружена от 10 миллионов до 50 миллионов раз. По словам экспертов Check Point, при первом запуске DU Antivirus Security осуществляло запись уникальных идентификаторов устройства, перечня контактов, журнала звонков и геолокационных данных. Далее информация в зашифрованном виде отправлялась на удаленный сервер. Первоначально специалисты решили, что сервер находится под контролем операторов вредоносной программы. Однако, оказалось, что владельцем Читать далее
источник
InfoSec
Zimperium фиксирует рост числа брешей в iOS и Android http://threatpost.ru/zimperium_fiksiruet_rost_chisla-breshej_ios_android/22354/
источник
InfoSec
В репозитории PyPI обнаружили десять вредоносных библиотек https://xakep.ru/2017/09/19/pypi-fake-libraries/
источник
InfoSec
Microsoft продлевает охоту на баги в пакете Office http://threatpost.ru/microsoft-office-bug-bounty-goes-on/22356/
источник