Список выпусков

Подкаст о технологиях и новостях из мира информационной безопасности. Все эпизоды доступны в текстовом виде.

#30. SSL или TLS - "Кто сильнее?"
26 октября 2018

В медиа библиотеке live555 обнаружено удаленное выполнение кода; уязвимости в операционной системе для компактных устройств; обход аутентификации в libssh; отказ браузеров от поддержки TLS 1.0 и 1.1 в 2020 году.

читать дальше
#29. Нововведения от Google - "Минус Google+"
19 октября 2018

Уязвимость в WhatsApp позволяет скомпрометировать устройство при ответе на звонок; вторник патчей от Microsoft и Adobe; облачный бэкап Android устройств будет шифроваться; нововведения от Google для защиты данных пользователей.

читать дальше
#28. APT (Advanced Persistent Threat) - "Красная уроза"
12 октября 2018

Атака FASTCash на банковские терминалы; новые методы обеспечения безопасности расширений в Chrome; обход пасскода на iPhone; ботнет GhostDNS; после обновления Windows 10 у некоторых пользователей исчезли их файлы; посторонние компоненты найдены в серверах SuperMicro; ГРУ обвиняют во многочисленных компьютерных атаках.

читать дальше
#27. VPNFilter - "Новости"
5 октября 2018

Ботнет Hide ‘N Seek атакует Android устройства; две уязвимости в ядре Linux, приводящие к локальному повышению привилегий; взлом аккаунтов пользователей Facebook; новая активность ботнета VPNFilter.

читать дальше
#26. Атаки методом холодной перезагрузки - "Холодный расчет!"
28 сентября 2018

Опубликован эксплоит, который может перезагрузить iPhone; украдены данные платежных карт пользователей с сайта Newegg; новый вариант атаки методом холодной перезагрузки (cold boot attack); удаленное выполнение кода на macOS с использованием обработчиков нестандартных адресов ресурсов (URL).

читать дальше
#25. NAT - "Трансляция сетевых адресов"
21 сентября 2018

Вторник патчей Microsoft; уязвимость в Tor браузере; исследователи научились угонять автомобили Tesla; ботнет Hakai набирает обороты. В конце я расскажу про технологию трансляции адресов (NAT), которая используется во многих роутерах.

читать дальше
#24. Выпуск новостей - "Не переключайтесь!"
14 сентября 2018

Cisco исправила уязвимости в своих продуктах; утечка данных с сайта Британских Авиалиний; исправлены 3 уязвимости в Wireshark; банковские трояны в Google Play; взломано расширение Mega для Chrome; приложение из AppStore шпионит за пользователями macOS; а Google отслеживает покупки с помощью данных от MasterCard.

читать дальше
#23. Атаки по сторонним каналам - "Мы пойдем другим путем!"
6 сентября 2018

Утечка данных пользователей Air Canada; в Twitter опубликована неисправленная уязвимость в Windows; из Google Play удалено 127 вредоносных приложений; кража данных платежных карт на зараженных сайтах. Основная тема - атаки по сторонним каналам (Side Channel Attacks).

читать дальше