Wszystko
Najnowsze
Archiwum
12
Nowy atak na uwierzytelnienie Dropboxa i omijanie 2FA
W Waszyngtonie trwa właśnie konferencja USENIX. W trakcie "warsztatu technologii ofensywnych" dwóch badaczy (w tym Polak) przedstawiło wyniki analizy kodu źródłowego Dropboxa, prowadzące do wykrycia kilku interesujących problemów.
z- 0
- #
- #
- #
- #

- 2
45
Dowody na istnienie tylnych furtek w programach szyfrujących?

Za sprawą afery z amerykańskimi podsłuchami powrócił dzisiaj wątek tylnych furtek w oprogramowaniu służącym do szyfrowania plików oraz całych dysków. Postanowiliśmy bliżej się mu przyjrzeć i trafiliśmy na bardzo ciekawy, a mało znany ...
z- 14
- #
- #
- #
- #
3
Prosty, ale skuteczny atak na serwery DNS przejął tysiące domen
W poniedziałkowy poranek osoby odwiedzające strony internetowe w holenderskiej domenie .nl były zaskakiwane komunikatem o „trwających pracach konstrukcyjnych”. Większe zaskoczenie kryło się jednak pod komunikatem – był to Blackhole Exploit Kit.
z- 0
- #
- #
- #
7
Cisco umieściło w dokumentacji login i hasło uprzywilejowanego konta
Tylne furtki w urządzeniach różnych producentów to najczęściej celowo skonfigurowane lub zapomniane konta serwisowe, o których nie ma ani słowa w dokumentacji. Cisco postawiło poprzeczkę wyżej – swoją tylną furtkę opisało w oficjalnej instrukcji.
z- 0
- #
- #
- #
- #
- 1
4
Sześć przykazań świadomego administratora systemów IT

Rozwój nowych technologii często uwydatnia problemy z bezpieczeństwem infrastruktury IT. Każdy administrator powinien być świadomy zagrożeń, jakie mogą wystąpić w środowisku IT. Warto zapoznać się z nadesłanym do nas mini-poradnikiem przygotowanym przez Paulę Januszkiewicz, eksperta w dziedzinie...
z- 0
- #
- #
- #
- #
- #
- #
#utilities #hacking #haslo #odkrywanie #password #reveal #reveleation
http://www.nirsoft.net/utils/bullets_password_view.html

- 0
- 0
44
Bezpieczeństwo aplikacji internetowych bazujących na platformie Node.js

W części pierwszej niniejszego opracowania postaram się omówić kilka kwestii związanych z samym Node.js oraz zagrożenia, jakie wiążą się z jego używaniem.
z- 6
- #
- #
- #
- #
- 1
7
Crytec zhakowane, miliony kont w rękach hakerów?

Otrzymałem e-mail o takiej oto treści: Dear martin-marti, We recently became aware of suspicious activity relating to some of Crytek’s websites, and acted quickly to take those websites offline for security reasons. Za wiadomością wersja PL.
z- 1
- #
- #
- #
- #
- #
- #
- #
7
Nowe samochody da się hakować. Specjaliści zdalnie zatrzymali auto pędzące...

Elektronika w samochodach z jednej strony ułatwia życie, z drugiej - znacznie je komplikuje.
z- 2
- #
- #
- #
273
Chińscy hackerzy nabrani — zaatakowali podstawioną przepompownię wody

Chińska grupa wojskowych hackerów o nazwie APT1, opisywana przez nas w lutym, dała się wyrolować jednemu z amerykańskich badaczy, który wystawił do internetu oprogramowanie symulujące pracę elektrowni wodnej, która w rzeczywistości nie istniała.
z- 21
- #
- #
52
Zabezpieczenia muszli klozetowej złamane

Właściciele japońskich muszli klozetowych Satis drżą ze strachu. Wszystko przez jednakowe dla wszystkich egzemplarzy hasło Bluetooth, które umożliwia każdemu posiadaczowi telefonu z Androidem... przejąć kontrolę nad muszlą.
z- 19
- #
- #
- #
- #
- #
12
Kolejne tysiące kamer ułatwiają życie podglądaczom
Po raz kolejny sprawdza się stara prawda, że wszystko, co jest dostępne przez internet, należy traktować jako informacje publiczną. Tym razem ofiarą najpierw niedbałych twórców, a wkrótce potem badaczy, padły między innymi kamery firmy D-Link.
z- 0
- #
- #
- #
- #
308
Praktyczna implementacja tylnej furtki w pamięci flash dysku twardego

Wyobraźcie sobie tylną furtkę, która może być instalowania zdalnie, aktywowana na żądanie, daje dostęp do konta root, jest nie do wykrycia podczas analizy systemu plików i przetrwa pełną reinstalację systemu operacyjnego. Science fiction? Nie.
z- 62
- #
- #
- #
- #
- #
37
FBI może zdalnie aktywować mikrofony w telefonach na Androidzie i podsłuchiwać

Używa do tego "narzędzi hackerskich" rozwijanych przez siebie oraz kupowanych od innych.
z- 4
- #
- #
- #
- #
- #
- #
4
Błędy w oprogramowaniu drukarek HP

Część modeli drukarek sieciowych HP umożliwia zdalne pobranie haseł administracyjnych oraz innych informacji konfiguracyjnych drukarki. Aby pobrać ww. dane należy użyć specjalnych, “ukrytych” URL-i, które nie wymagają uwierzytelnienia.
z- 1
- #
- #
- #
źródło: comment_w9QSY6Gh5i4HQ5vrjS6sLqbvQLRtaUjQ.jpg
Pobierz7
Przejęli kontrolę nad samochodem za pomocą urządzenia własnej konstrukcji

Dwaj badacze przejęli kontrolę nad samochodem za pomocą urządzenia własnej konstrukcji, laptopa i starego pada
z- 1
- #
- #
- #
- #
- #



