Купила мама Konica. Как специалисты нашли уязвимость и взломали прошивку МФУ

Содержание статьи Получение доступа к файловой системе Похищение информации Выводы Уяз­вимос­ти обна­ружи­вают не толь­ко в опе­раци­онных сис­темах и соф­те для компь­юте­ров или мобиль­ных устрой­ств. Иссле­дова­тели из SEC Consult Vulnerability Lab недав­но наш­ли любопыт­ную уяз­вимость в мно­гофун­кци­ональ­ных устрой­ствах Konica Minolta и рас­ска­зали о том, как на ее исправ­ление пов­лияла эпи­демия COVID-19.…

Игривый Xamarin. Изучаем и взламываем мобильное приложение на С#

Содержание статьи Выбираем инструмент Разбираем APK Патчим .Net Собираем APK обратно Выводы Прог­рамми­ровать для Android мож­но не толь­ко на Java или Kotlin. Раз­работ­чики на С# име­ют воз­можность соз­давать мобиль­ные при­ложе­ния с помощью плат­формы Xamarin. Сегод­ня мы погово­рим о том, как иссле­довать такие при­ложе­ния и как при необ­ходимос­ти их мож­но взло­мать.…

HTB Toby. Взламываем сервер через череду чужих бэкдоров

Содержание статьи Разведка Сканирование портов Сканирование веб-контента Точка входа Точка опоры Продвижение Сбор учетных данных Получение доступа к Docker Выход из Docker Локальное повышение привилегий Подключаемые модули аутентификации Linux Се­год­ня мы с тобой раз­берем про­хож­дение «безум­ной» по слож­ности машины с пло­щад­ки Hack The Box.…

Релиз Chrome 45 в подробностях: экономим до 25% оперативной памяти

Компания Google анонсировала 45-ую стабильную версию Chrome для Windows, Linux, Mac и Android, а также финальный выпуск браузера-близнеца с открытым исходным кодом Chromium. Видимые изменения коснулись как интерфейса, так и функциональных возможностей для пользователей и веб-разработчиков. В рамках программы по…

За уход Apple Pay из России решили отсудить 90 миллионов рублей

В Пресненский суд Москвы сегодня подан групповой иск от лица российских потребителей — ответчиком выступают Apple Inc., Apple Holding B.V. и ООО «Эппл Рус». Поводом для судебных разбирательств стало прекращение работы платёжного сервиса Apple Pay в России. Сумма исковых требований…

Утечка: ремейк Destroy All Humans! 2 выйдет в августе и получит многопользовательское дополнение

Пользователь форума ResetEra под псевдонимом Judge обратил внимание, что в цифровом магазине Microsoft Store появилась точная дата выхода ремейка экшена Destroy All Humans! 2 и информация о бонусе за предзаказ. Источник изображений: Xbox Напомним, Destroy All Humans! 2 — Reprobed…

YouTube тестирует рекламу в сервисе коротких видео Shorts

Сервис YouTube начинает тестировать рекламу в разделе коротких видео Shorts, представленном в 2020 году и довольно успешно конкурирующим с аналогичными предложениями TikTok и Instagram*. Источник изображения: claudid По словам представителя YouTube, компания тестирует способы монетизации видео в Shorts с учётом…

YouTube может догнать Netflix по уровню доходов по итогам 2021 года

Принадлежащий Google видеохостинг YouTube является крупнейшей медиаплатформой. Если сервис сохранит темпы роста, фиксируемые последние несколько кварталов, то уже к концу года он сможет сравниться по уровню доходов с платформой Netflix. Об этом свидетельствуют данные финансового отчёта компании Alphabet, которая является…

Умиротворяющее нелинейное приключение Aka выйдет на PC и Switch к концу года

Южнокорейское издательство Neowiz объявило, что возьмёт на себя выпуск приключения в открытом мире Aka от команды канадского разработчика Namra из независимой студии CosmoGatto. Источник изображения: Steam Пользователям Aka достанется роль отставного солдата (герой представляет собой красную панду), которого старый друг…

У купленных за пределами России смартфонов Samsung есть проблемы с добавлением некоторых карт «Мир» в Samsung Pay

В Сети появились сообщения пользователей о проблемах с добавлением карты «Мир» в платёжный сервис Samsung Pay. Выяснилось, что карты ряда российских банков стало невозможно добавлять в платёжный сервис компании Samsung на смартфонах, приобретённых за пределами России. Источник изображения: Samsung В…