19 апреля, 2024

Карты Visa уязвимы перед обычным брутфорсом

Исследователи из Ньюкаслского университета представили любопытный доклад (PDF), в котором описали необычный метод атак. Исследователи утверждают, что при помощи распределенного брутфорса можно за считанные секунды …

В DailyMotion найдена уязвимсоть, что допустило к утечкам 85 млн пользователей

Представители агрегатора утечек LeakedSource сообщили о взломе одного из крупнейших видео хостингов мира, Dailymotion, который находится на 113 месте в рейтинге Alexa.(Если кому интересно, то …

Локальная root-уязвимость в ядре Linux CVE-2016-8655

В ядре Linux обнаружена локальная уязвимость (CVE-2016-8655), позволяющая локальному непривилегированному пользователю выполнить код с правами root. В том числе, уязвимость может быть использована для выхода …

Уязвимость в северокорейском Linux-дистрибутиве Red Star

В развиваемом в Северной Корее дистрибутиве Red Star Linux 3.0 (переработанный вариант CentOS 6) найдена очередная показательная уязвимость. Если ранее, в дистрибутиве была выявлена лазейка, …

Психологические хитрости|Социальная инженерия

1. Попросите об одолжении Мы говорим об эффекте, известном как эффект Бенджамина Франклина. Однажды Франклину понадобилось завоевать расположение человека, который его очень не любил. Тогда …

Canonical возвращается к борьбе с несертифицированными сборками Ubuntu

Марк Шаттлворт опубликовал длинную статью о пользе сертификации сборок Ubuntu для облачных систем, в которой упомянул о намерении применить юридические рычаги против одного из европейских …

Google представил OSS-Fuzz, сервис для анализа безопасности открытого ПО

Компания Google ввела в строй проект OSS-Fuzz, в рамках которого попыталась адаптировать свой опыт организации непрерывного fuzzing-тестирования Chromium для обеспечения тестирования любых открытых проектов. Суть …

Парализовавший работу метро в Сан-Франциско хакер стал жертвой взлома

На прошлой неделе агентство общественного транспорта Сан-Франциско подверглось кибератаке, нарушившей работу «легкого метро» Muni. Как оказалось, в минувшие выходные хакер, осуществивший атаку, сам подвергся взлому, …

На YouTube рекламируют фишинговые инструменты с бэкдорами

Сама по себе мaлварь, оснащенная бэкдорами, не является чем-то новым, однако использование YouTube для рекламы и распространения таких «инструментов» — достаточно нoвое веяние. Если раньше …