Category : xaker

xaker
Наборы эксплоитов уже используют свежие баги во Flash и Internet Explorer

Эксперты Malwarebytes опубликовали отчет, посвященный активности крупных наборов эксплоитов за последнее время. Как оказалось, обнаружение новых уязвимостей нулевого дня во Flash и Internet Explorer дало эксплоит-китам новый толчок.

  • воскресенье, 17 июня 2018 г. в 00:19:57
xaker
Ассистент Cortana позволял сменить пароль на заблокированном ПК

Специалист McAfee обнаружил интересный баг, связанный с работой голосового помощника Cortana. Злоумышленник, имеющий физический доступ к заблокированному устройству, мог воспользоваться услугам Cortana для получения доступа к данным, выполнения вредоносного кода и даже смены пароля.

  • суббота, 16 июня 2018 г. в 00:20:41
xaker
Весеннее обострение. Как работают две критические уязвимости в Spring Framework

Для подписчиковSpring — популярнейший фреймворк для разработки на Java, на котором базируются сотни решений в самых разных областях. Трудно найти серьезное приложение на Java, которое бы не использовало Spring. Недавно в нем были найдены две критические уязвимости, которые приводят к удаленному исполнению кода. Давай посмотрим, как они работают.

  • суббота, 16 июня 2018 г. в 00:20:31
xaker
Разработчики Docker удалили из официального Docker Hub 17 образов с бэкдорами

Из официального реестра Docker Hub были удалены сразу 17 образов контейнеров, содержавших  бэкдоры. Через них на серверы пользователей проникали майнеры и обратные шеллы.

  • суббота, 16 июня 2018 г. в 00:20:22
xaker
Группировка LuckyMouse атакует ЦОД для реализации watering hole атак

Специалисты «Лаборатории Касперского» опубликовали отчет о деятельности хакерской группы LuckyMouse (также известной под именами EmissaryPanda и APT27). Злоумышленники атаковали национальный центр обработки данных (ЦОД) одной из стран Центральной Азии, в итоге получив доступ к целому ряду правительственных ресурсов.

  • суббота, 16 июня 2018 г. в 00:20:11
xaker
Обнаруженная в GnuPG уязвимость SigSpoof позволяла подделывать любые подписи

Разработчики GNU Project сообщили об устранении проблемы SigSpoof, связанной с некорректной очисткой ввода (input sanitization). Баг позволял удаленным атакующим подделывать практически любые подписи.

  • суббота, 16 июня 2018 г. в 00:19:59
xaker
Вредонос MysteryBot сочетает в себе функции банковского трояна, кейлоггера и вымогателя

Специалисты компании ThreatFabric (ранее SfyLabs) обнаружили мобильную малварь MysteryBot, которая атакует устройства на Android 7 и 8. Судя по всему, новая угроза связана с другим вредоносом, LokiBot, так как использует тот же самый управляющий сервер.

  • суббота, 16 июня 2018 г. в 00:19:47
xaker
Apple запрещает приложениям майнить криптовалюту

Компания Apple обновила документацию для разработчиков приложений. В новой редакции майнинг криптовалют запрещен открытым текстом.

  • пятница, 15 июня 2018 г. в 00:21:52
xaker
Шифруйся грамотно! Почему мессенджеры не защитят тайну твоей переписки

Для подписчиковСквозное шифрование, или end-to-end encryption (E2EE), считается панацеей от настойчивых попыток хакеров и силовых ведомств ознакомиться с онлайновой перепиской. Смысл E2EE часто сводится к тому, что ключи хранятся только на устройствах собеседников и не попадают на сервер... но это не совсем так. Давай посмотрим, как в действительности обстоят дела с E2EE, на примере популярных мессенджеров.

  • пятница, 15 июня 2018 г. в 00:21:41