😈 Вы ловите угрозы Wireshark'ом? Поздравляем, теперь угроза — это сам Wireshark. 40+ уязвимостей в одном патче
Wireshark получил крупное обновление безопасности: разработчики закр…
Читать далее →
Лучшие teelegram-каналы по Айти теперь в Max!
Карманный хакер — Канал по инфобезу и хакингу от человека, который в индустрии больше 15 лет;
Linux Administration — Всё про Линукс,…
Читать далее →
😈 Цифровая тень: что скрывают под капотом популярные Android-приложения (результаты аудита) Ну вот вы ставите Яндекс Go, жмёте «Разрешить» на всё подр…
😈 Цифровая тень: что скрывают под капотом популярные Android-приложения (результаты аудита)
Ну вот вы ставите Яндекс Go, жмёте «Разрешить» на всё подряд — микрофон, контакты, местоположение. Такси же, надо. А потом выясняется, что приложение лезет в буфер обмена. 16 раз в разных местах кода. Зачем такси буфер обмена — я так и не понял.
Мы возьмем семь популярных Android-приложений и разоберем их по косточкам. SAST, реверс-инжиниринг, декомпиляция DEX, разбор манифестов, ковыряние в нативных библиотеках.
➖Под раздачу попали: Яндекс Go, Карты, Музыка, Пэй, Телемост, Mir Pay и мессенджер МАКС.
➡️https://habr.com/ru/articles/1029004/
#Android #Reverse #Privacy #Spy #Vulnerability #Mobile // @nsis // max.ru/nsis
😈 Steganography in Digital Media: Principles, Algorithms, and Applications
Книга Джессики Фридрих, посвящённая стеганографии в цифровых медиа.
Это самоучитель, который помогает п…
Читать далее →
😈 OSCP, CEH, eJPT или PNPT — какой сертификат пентестера реально стоит ваших денег?
«Топ-5 сертификатов по ИБ» пишут те, кто ни одного из них не сдавал. А что скажет практик, кото…
Читать далее →