Pull to refresh
43
0
ahtox74 @ahtox74

Пользователь

Send message

Произошла утечка одного из UEFI-ключей компании AMI?

Reading time1 min
Views35K
Cпециалист по информационной безопасности Adam Caudill опубликовал интересную запись в свой блог.



Согласно этой записи, его партнер Brandon Wilson наткнулся на тайваньский FTP-сервер одного из вендоров (по некоторым источникам вендором является компания Jetway). На данном FTP-сервере, среди различных файлов, были обнаружены в открытом доступе: внутренняя почтовая переписка, системные образы, фотографии, персональная информация, изображения печатных плат в высоком разрешении, приватные спецификации и прочее.
Читать дальше →
Total votes 60: ↑51 and ↓9+42
Comments29

Бэкдор в роутерах TP-LINK

Reading time1 min
Views195K
Польский security-эксперт Michał Sajdak из компании Securitum нашел очень интересный бэкдор в роутерах TP-LINK.

Эксплуатация бэкдора довольна проста, и её суть показана на следующей иллюстрации:


Читать дальше →
Total votes 84: ↑80 and ↓4+76
Comments70

Утекла база LinkedIn хэшей?

Reading time1 min
Views9.5K
Вчера на форуме по подбору хэшей forum.insidepro.com пользователь под ником dwdm попросил помощи в подборе паролей к базе с SHA1 хэшами:
http://forum.insidepro.com/viewtopic.php?p=96122 (На текущий момент ссылка не работает, кэш гугла)

Зато работает ссылка с теми самими хэшами. В базе около 6.5 миллионов SHA1 хэшей без соли.
Читать дальше →
Total votes 99: ↑97 and ↓2+95
Comments227

Новые победы над защитой Sony PS3

Reading time1 min
Views3.6K
image

Вчера на Chaos Communication Congress, в Берлине, публике был представлен доклад под названием Console Hacking 2010.

Начало конференции было посвящено текущему состоянию защит консолей: Wii, Xbox360. Позже рассказчики переключились на PS3, были даны разъяснения о эксплоите Geohot'а, зарелизенном несколько месяцев назад. Рассказано о текущих методах обхода защиты PS3, таких как джейлбрейк и service mode/downgrading.

Главной новостью стали новые победы над системой защиты PS3.
Один из главных достигнутых успехов — бездонгловый джейлбрейк лоадера PS3, дающий полный контроль над системой. Из-за ошибок реализации криптографической защиты PS3 также стало возможным вычисление приватных ключей, теперь у пользователей есть возможность подписывать собственный код.

Сайт команды: http://fail0verflow.com/(пока пустой)
Твиттер: http://twitter.com/fail0verflow

Посмотреть запись конференции можно здесь:
http://www.youtube.com/watch?v=HEFMAP0mTvY
http://www.youtube.com/watch?v=qFuTCEtK6l8
http://www.youtube.com/watch?v=84WI-jSgNMQ
Total votes 53: ↑48 and ↓5+43
Comments71

jsTree — Правильное дерево

Reading time3 min
Views4.1K
Привет всем хабралюдям. Хочу рассказать вам о замечательной штуке, которая позволяет нарисовать красивую древовидную структуру. На хабре о JsTree, речь шла не один раз, но в основном это были краткие обзоры. Я же хочу рассказать, о нем немного подробнее, потому что этот плагин для jQuery выполняет практически любые задачи, которые можно ассоциировать с деревом.

Читать дальше →
Total votes 18: ↑15 and ↓3+12
Comments6

Обнаружена серьезная проблема в жестких дисках Seagate 7200.11

Reading time1 min
Views43K
Печальная новость для владельцев жестких дисков Seagate 7200.11, в особенности 500GB, 750GB и 1TB моделей с прошивкой SD15: пользователи сообщают что после выключения и включения этих жестких дисков они просто перестают определяться в BIOS или же определяются объемом в «0GB»
Форум Seagate буквально кишит такими историями.
По предварительной информации проблема вызвана прошивкой. Возможно, в ближайшее время Seagate выпустит исправление прошивки, но её невозможно будет использовать на уже заблокированные жесткие диски. Однако пользователи форума Seagate пишут что большинству удается восстановить их диски с помощью специального оборудования.

На сегодняшний момент решением является отказ от выключения компьютера, плюс рекомендуется наличие блока бесперебойного питания.

UPDATE: Firmware Recommendations for Seagate Drives
Total votes 51: ↑48 and ↓3+45
Comments188

Взломаны 33 популярных twitter-аккаунта

Reading time1 min
Views1.4K
Вчера у нескольких популярных людей, таких как Барак Обама и Бритни Спирс, появились весьма странные сообщения в твиттере. Twitter уже дал официальное объяснение в своем блоге.
Как выяснилось некий злоумышленник завладел внутренней утилитой поддержки твиттера, используемой для редактирования пользовательских аккаунтов.
Скриншоты того как повеселился этот взломщик-шутник
Total votes 60: ↑51 and ↓9+42
Comments29

Удаленный DoS телефонов Nokia S60 при помощи SMS/MMS

Reading time1 min
Views1.3K
На 25-ой конференции Chaos Communication Congress Tobias Engel продемонстрировал публике найденную уязвимость в телефонах Nokia, которой подвержены следующие модификации телефонов:
  • S60 2nd Edition, Feature Pack 2
  • S60 2nd Edition, Feature Pack 3
  • S60 3rd Edition, Feature Pack 1
  • S60 3rd Edition (initial release)
Воспользоваться уязвимостью можно набрав специальным образом написанную СМС, никакого дополнительного программного обеспечения не требуется.
Самые серьезные последствия получения таких СМС будут для телефонов 2FP3/3FP1. Эти телефоны перестанут отправлять и получать SMS/MMS, после чего единственным выходом из данной ситуации является хард-ресет.
Описание уязвимости: http://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt
Видео: https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-demo.avi
Total votes 29: ↑28 and ↓1+27
Comments46

Information

Rating
Does not participate
Location
Челябинск, Челябинская обл., Россия
Registered
Activity