Oralce выпустила внеплановое обновление для Java SE 6, 7 и 8, закрывающее серьезную уязвимость в инсталляторе для Windows (CVE-2016-0603). Не новую, по сути, проблему обнаружил германский исследователь Стефан Кантак (Stefan Kanthak). Уязвимость заключается в том, что инсталлятор может загружать и исполнять DLL-файлы из своей директории, а это, как правило, папка «Downloads».
from «Хакер» http://ift.tt/1RopGCj
via IFTTT
вторник, 9 февраля 2016 г.
Небезопасная аутентификация. Ищем баги в приложениях с Single Sign-On на базе SAML
Для подписчиков
Перед тобой практическое руководство по аудиту безопасности веб-приложений с поддержкой Single Sign-On — технологии, которая позволяет логиниться в веб-приложение через сторонний сайт. Мы подробно расскажем, какие инструменты нужно использовать для пентестов, на наличие каких уязвимостей нужно проверять приложение: XXE, атаки через преобразования, XPath-инъекции, ошибки при проверке подписи, атаки XSW, атаки на зашифрованные assertions и многое другое. Велком!
from «Хакер» http://ift.tt/1W9OGwh
via IFTTT
Перед тобой практическое руководство по аудиту безопасности веб-приложений с поддержкой Single Sign-On — технологии, которая позволяет логиниться в веб-приложение через сторонний сайт. Мы подробно расскажем, какие инструменты нужно использовать для пентестов, на наличие каких уязвимостей нужно проверять приложение: XXE, атаки через преобразования, XPath-инъекции, ошибки при проверке подписи, атаки XSW, атаки на зашифрованные assertions и многое другое. Велком!
from «Хакер» http://ift.tt/1W9OGwh
via IFTTT
За ботнетом Dyre стояла кинокомпания «25 этаж», занятая производством ленты «Ботнет»
Любопытную параллель усмотрели журналисты Reuters, опираясь на данные собственных источников. Оказывается, международная операция по прекращению деятельности банковского трояна Dyre (также известного как Dyreza) странным образом совпала с обысками в офисах московской кинокомпании «25 этаж», которые были проведены в ноябре прошлого года. После этого эксперты отмечают значительное снижение активности Dyre и, фактически, констатируют если не смерть ботнета, то кому.
from «Хакер» http://ift.tt/20ltm8e
via IFTTT
from «Хакер» http://ift.tt/20ltm8e
via IFTTT
Хакерская атака повлияла на курс доллара
Специалисты Group-IB представили отчет, свидетельствующий о том, что на курсы валют влияют не только геополитические и экономические факторы, но и хакеры. Эксперты пишут, что выявили первый случай, когда атака на брокера привела к изменениям биржевого курса.
from «Хакер» http://ift.tt/1O0Q8eL
via IFTTT
from «Хакер» http://ift.tt/1O0Q8eL
via IFTTT
понедельник, 8 февраля 2016 г.
Эксперты раскритиковали браузер SafeZone компании Avast и встроенный браузер Steam
На прошлой неделе сотрудник Google Project Zero Тевис Орманди (Tavis Ormandy) уже подверг жесткой критике защищенный браузер Chromodo, который компания Comodo поставляет вместе со своей антивирусной продукцией. Теперь пришла очередь браузера Avast SafeZone, также известного как Avastium.
from «Хакер» http://ift.tt/1K92yGv
via IFTTT
from «Хакер» http://ift.tt/1K92yGv
via IFTTT
В продуктах Netgear обнаружили две уязвимости и выпустили для них модули Metasploit
В системе ProSafe Network Management 300, предназначенной для управления, диагностики и оптимизации работы сетевых девайсов, были обнаружены две опасные уязвимости, позволяющие полностью скомпрометировать систему. Оба бага до сих пор не устранены, но информацию о проблемах уже обнародовал CERT. После публикации CERT, нашедший уязвимости исследователь счел возможным выпустить два модуля для Metasploit, а также опубликовать детальные данные.
from «Хакер» http://ift.tt/1UXL28w
via IFTTT
from «Хакер» http://ift.tt/1UXL28w
via IFTTT
Новое семейство троянов для Android внедряется в системные процессы
Эксперты компании «Доктор Веб» сообщают, что угрозы для мобильных устройств становится все сложнее. Так, недавно специалистами компании был обнаружен набор троянов, которые действуют сообща, за счет чего получают широкий спектр функциональных возможностей.
from «Хакер» http://ift.tt/1T8auKG
via IFTTT
from «Хакер» http://ift.tt/1T8auKG
via IFTTT
Подписаться на:
Сообщения (Atom)