Poznaj AI! Obejrzyj bezpłatnie szkolenie jutro o godz. 10:00 lub 19:00

Aktualności

Podatność w antywirusie TrendMicro – banalne wykonanie kodu na komputerze ofiary

12 stycznia 2016, 20:24 | W biegu | 1 komentarz

Wykorzystanie błędów w oprogramowaniu antywirusowym nie musi być wcale trudne. Tavis Ormandy pokazał tym razem krytyczny błąd w antywirusie TrendMicro. Oprogramowanie to domyślnie instaluje komponent Password Manager. Ten z kolei otwiera na localhost, port 49155. Jednak usługa działająca na tym porcie jest podatna na zdalne wykonanie kodu. Proof of Concept: Wystarczy…

Czytaj dalej »

Forbes prosił o wyłączenie adblocka…po czym serwował malware w reklamach

11 stycznia 2016, 17:30 | W biegu | komentarze 3

Właściciele wielu serwisów proszą o wyłączenie rozmaitych adblockerów, ale jednocześnie starają się odpowiednio cenzurować hasło: malvertising. Niedawno tego typu historia przydarzyła się na serwisie Forbes: On arrival, like a growing number of websites, Forbes asked readers to turn off ad blockers in order to view the article. After doing so, visitors…

Czytaj dalej »

Armia USA będzie odznaczać operatorów dronów oraz żołnierzy-hakerów

09 stycznia 2016, 19:43 | Aktualności | 0 komentarzy
Armia USA będzie odznaczać operatorów dronów oraz żołnierzy-hakerów

Amerykańscy wojskowi operatorzy bezzałogowych statków powietrznych oraz pozostali żołnierze prowadzący walkę zdalną za pośrednictwem nowoczesnych środków technologicznych do tej pory byli traktowani jak żołnierze drugiej kategorii. Doceniając jednak ciągle rosnącą rolę cyber-personelu Pentagon zamierza w końcu wprowadzić możliwość uzyskiwania przez nich wojskowych odznaczeń.

Czytaj dalej »

Cholernie dziurawa aplikacja w node.js

24 grudnia 2015, 12:20 | W biegu | komentarze 3

O bezpieczeństwie node.js pisaliśmy jakiś czas temu. Zainteresowanych tematem polecam projekt: DVNA (Damn Vulnerable Node Application) – czyli specjalnie podatną aplikacją przygotowaną w node.js (oczywiście na potrzeby ćwiczenia poszukiwania podatności – na realnym celu…). –ms

Czytaj dalej »

Kod odpowiedzi HTTP 451 „ocenzurowano” – zaakceptowany. RFC wkrótce.

21 grudnia 2015, 18:00 | W biegu | komentarze 4

IESG (The Internet Engineering Steering Group) zaakceptowało kod odpowiedzi serwera HTTP – 451 i przekazało do dalszej standaryzacji. Warto jednak zaznaczyć, że nazwa kodu została opisana w bardziej eufemistyczny sposób niż w tytule naszego posta, tj.: „451 unavailable”: Error 451 is a new error code that we want ISPs to show when people visit…

Czytaj dalej »

Nowy numer magazynu Programista

21 grudnia 2015, 07:39 | W biegu | komentarze 2

Ukazało się kolejne wydanie “Programisty”, które tym razem w dużej mierze poświęcone jest tematyce systemów operacyjnych. Tytułowy artykuł wydania “Piszemy własny RTOS” porusza specyficzną tematykę tworzenia nietypowych systemów embedded. Samolot czy nawet łazik marsjański to urządzenia, które nie mogą zawieść. Systemy operacyjne kontrolujące tego typu urządzenia muszą być z definicji…

Czytaj dalej »