Category : xaker

xaker
Вредоносный код в овечьей шкуре. Как работает атака на анклав SGX

Для подписчиковЗа годы хаотичной эволюции набор команд ассемблера x86-64 стал порождать самые причудливые сочетания. Сегодня мы рассмотрим творческий подход к использованию TSX-инструкций изнутри анклавов — защищенных участков памяти. Результатом будет рабочий эксплоит, который позволит выполнять любой код с привилегиями хост-приложения.

  • пятница, 5 апреля 2019 г. в 00:22:29
xaker
«Лаборатория Касперского» начала бороться с коммерческим шпионским ПО на Android-устройствах

Так называемая stalkerware, то есть коммерческое шпионское ПО, было обнаружено на Android-устройствах 58 000 пользователей «Лаборатории Касперского». И теперь пользователей будут предупреждать об опасности таких приложений.

  • пятница, 5 апреля 2019 г. в 00:22:11
xaker
Facebook запрашивала у пользователей пароли от почтовых ящиков

Утечка данных 540 млн человек – не самая большая проблема Facebook на сегодня. Компанию уличили в странном методе верификации пользователей: социальная сеть спрашивала у людей пароли от почтовых ящиков.

  • пятница, 5 апреля 2019 г. в 00:21:54
xaker
iOS-приложение WordPress допускало утечку аутентификационных токенов

Разработчики компании Automattic исправили опасный баг в официальном iOS-приложении WordPress.com. Аутентификационные токены пользователей были доступны сторонним сайтам.

  • пятница, 5 апреля 2019 г. в 00:21:37
xaker
Из-за бага Skype для Android может сам отвечать на входящие звонки

Специалисты Microsoft работают над исправлением бага, появившегося в Skype для Android из-за функциональности автоматического ответа на звонки.

  • четверг, 4 апреля 2019 г. в 00:25:41
xaker
В Android исправлены две критические RCE-уязвимости

Инженеры Google представили апрельский набор патчей для Android. Сразу несколько уязвимостей получили статус критических и две из них позволяют выполнить произвольный код.

  • четверг, 4 апреля 2019 г. в 00:25:24
xaker
Проблема в Apache представляет угрозу для виртуального хостинга

Разработчики Apache Software Foundation исправили серьезную уязвимость в Apache. При определенных условиях пользовательские скрипты могут использоваться для исполнения кода с root-правами и захвата контроля над сервером.

  • четверг, 4 апреля 2019 г. в 00:25:06
xaker
Форензика в Linux. Дампим память, диски и сетевые коннекты для дальнейшего поиска улик

Для подписчиковПервая задача в цифровой криминалистике — это сбор информации, конкретно — получение образов жестких дисков и оперативной памяти, а также, если это может помочь, дампов сетевых соединений. В этой статье мы посмотрим, что нужно сделать для получения всего этого на машинах с Linux, а заодно научимся и другим полезным навыкам.

  • четверг, 4 апреля 2019 г. в 00:24:48
xaker
ИБ-эксперты изучили почти 2500 интернет-магазинов, зараженных JS-снифферами

Исследователи Group-IB опубликовали аналитический отчет, посвященный JavaScript-снифферам, их инфраструктуре и способам монетизации, приносящей их создателям миллионы долларов.

  • четверг, 4 апреля 2019 г. в 00:24:33