Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡93🌚12👍6👾4🦄3😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁60🫡11😱7🙏1👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣162🔥7🌚5👍2👨💻2❤1😁1
Метод основан на определении изменений сигнала, возникающих из-за взаимодействия электромагнитных волн, исходящих от Wi-Fi-передатчика, с краями предметов. Подробнее о методике.
В качестве демонстрации учёные разместили за стеной макеты букв и организовали их определение с помощью трех типовых передатчиков беспроводного сигнала, работающих на частотах Wi-Fi. Для приёма сигнала создали движущуюся туда-обратно сканирующую тележку с Wi-Fi-приёмниками, эмулирующая антенную решётку. Результат на картинке
+ 1 новая фобия для конспирологов
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56🤣13🔥7😁2🫡2⚡1👾1
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒19✍4👍2🌚1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤38👍22🌭15😭12😁4🤯4🗿2🌚1🍌1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁147🔥9👍7❤4✍2🫡2
Новая атака WiKI-Eve позволяет перехватывать пароли через Wi-Fi
Исследователи разработали атаку, которая перехватывает cleartext-передачи со смартфонов, подключенных к современным маршрутизаторам Wi-Fi.
Атака использует функцию BFI (Beamforming Feedback Information), представленную в Wi-Fi 5 (802.11ac) в 2013 году, которая позволяет устройствам передавать информацию о своем местоположении на маршрутизаторы для лучшего направления сигнала.
😱 Данные BFI передаются в открытом виде, что делает их уязвимыми для перехвата.
👉 Атака должна проводиться в режиме реального времени, пока пользователь активно использует свой смартфон и пытается получить доступ к определенному приложению.
👉 Злоумышленнику также необходимо идентифицировать MAC-адрес цели.
WiKI-Eve стабильно распознает нажатые клавиши с точностью 88,9%.
Увеличение расстояния между злоумышленником и точкой доступа приводит к снижению вероятности распознавания на 23%.
Типичный🥸 Сисадмин
Исследователи разработали атаку, которая перехватывает cleartext-передачи со смартфонов, подключенных к современным маршрутизаторам Wi-Fi.
Атака использует функцию BFI (Beamforming Feedback Information), представленную в Wi-Fi 5 (802.11ac) в 2013 году, которая позволяет устройствам передавать информацию о своем местоположении на маршрутизаторы для лучшего направления сигнала.
👉 Атака должна проводиться в режиме реального времени, пока пользователь активно использует свой смартфон и пытается получить доступ к определенному приложению.
👉 Злоумышленнику также необходимо идентифицировать MAC-адрес цели.
WiKI-Eve стабильно распознает нажатые клавиши с точностью 88,9%.
Увеличение расстояния между злоумышленником и точкой доступа приводит к снижению вероятности распознавания на 23%.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🌚9❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136😁21🍾3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁98❤6💯4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥92🌚8👍5💊5😎2
🪲 Уязвимости в библиотеке ncurses, влияющие на Linux и MacOS
Microsoft обнаружила в библиотеке
Найденные баги получили общий идентификатор CVE-2023-29491 и набрали 7,8 балла по шкале CVSS. Уязвимости устранены по состоянию на апрель 2023 года.
«Тем не менее, получение контроля над программой таким путем требует проведения многоступенчатой атаки», — пишут исследователи.
Типичный🥸 Сисадмин
Microsoft обнаружила в библиотеке
ncurses ряд ошибок, связанных с повреждением целостности информации памяти. Эти проблемы могут применяться для запуска вредоносного кода в уязвимых системах под управлением Linux и macOS.Найденные баги получили общий идентификатор CVE-2023-29491 и набрали 7,8 балла по шкале CVSS. Уязвимости устранены по состоянию на апрель 2023 года.
«Тем не менее, получение контроля над программой таким путем требует проведения многоступенчатой атаки», — пишут исследователи.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🤣5
Please open Telegram to view this post
VIEW IN TELEGRAM
👾74😁23👍11
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥121❤25👍12👎2
Эти связанные уязвимости (
CVE-2023-3676, CVE-2023-3893 и CVE-2023-3955) могут использоваться для удаленного выполнения кода с повышенными привилегиями на Windows-эндпоинтах в кластере.Все уязвимости получили 8,8 балла из 10 по шкале CVSS. Исправления уже выпущены 23 августа.
Так как эксплуатация багов требует низких привилегий и довольно проста, пользователям рекомендуется как можно скорее установить обновления. Эксперты предупреждают, что «существует высокая вероятность увидеть, как эти проблемы используются в атаках на организации».
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🤣6🗿1
Microsoft выпустила критический патч безопасности для браузера Edge версии 109, который все еще используется на устаревших версиях Windows 7/8/8.1.
Официальная поддержка для этих систем завершилась в январе 2023 года. Обновление устраняет критическую уязвимость CVE-2023-4863, которая может быть использована для удаленного выполнения произвольного кода.
Уязвимость была обнаружена в коде браузера Chromium и позволяла атакующему использовать ошибку переполнения буфера в формате изображения WebP. Злоумышленник мог удаленно запустить код за пределами выделенной памяти для текущего процесса, просто убедив пользователя перейти на специально созданную HTML-страницу.
▪️ Это обновление обозначает продление безопасности для корпоративных пользователей, использующих браузер Edge 109 на старых версиях Windows 7/8/8.1 до 20 октября 2023 года.
Типичный🥸 Сисадмин
Официальная поддержка для этих систем завершилась в январе 2023 года. Обновление устраняет критическую уязвимость CVE-2023-4863, которая может быть использована для удаленного выполнения произвольного кода.
Уязвимость была обнаружена в коде браузера Chromium и позволяла атакующему использовать ошибку переполнения буфера в формате изображения WebP. Злоумышленник мог удаленно запустить код за пределами выделенной памяти для текущего процесса, просто убедив пользователя перейти на специально созданную HTML-страницу.
▪️ Это обновление обозначает продление безопасности для корпоративных пользователей, использующих браузер Edge 109 на старых версиях Windows 7/8/8.1 до 20 октября 2023 года.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26👾8😁3❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍97🗿13😁10👎9❤5🍌2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁168🔥10🌚5🫡3👍1