Category : xaker

xaker
Набор эксплоитов RIG взял на вооружение свежую уязвимость в Internet Explorer

Авторы эксплоит-кита RIG добавили в свой арсенал уязвимость CVE-2018-8174, недавно обнаруженную в составе VBScript, с которым работают Internet Explorer и Microsoft Office.

  • вторник, 5 июня 2018 г. в 00:20:52
xaker
Разбор конкурса Leave ATM Alone на PHDays 8

На Positive Hack Days 8 в очередной раз прошел старый добрый конкурс по взлому банкоматов Leave ATM Alone. В распоряжении участников были два банкомата, специально настроенных для соревнования, с заложенными в них уязвимостями. За 15 минут участники должны были обойти средства защиты и извлечь деньги из устройств.

  • воскресенье, 3 июня 2018 г. в 00:24:20
xaker
Firefox и Chrome деанонимизируют пользователей из-за недавних изменений в CSS

ИБ-специалисты обнаружили интересный способ атаки на пользователей браузеров Chrome и Firefox. Из-за изменений, появившихся в стандарте CSS в 2016 году, вредоносный сайт может следить за активностью пользователей через iframe.

  • воскресенье, 3 июня 2018 г. в 00:22:55
xaker
Исправлена уязвимость, позволявшая обмануть reCAPTCHA

Специалисты Google исправили уязвимость в reCAPTCHA, которая позволяла обойти защитный механизм.

  • суббота, 2 июня 2018 г. в 00:25:12
xaker
Самое крутое с мировых ИБ-конференций. Десять мощных докладов о взломе и реверсинге микроэлектроники

Для подписчиковЕсли уязвимости в веб-приложениях тебя утомили, то взлом железа (точнее, прошивок) будет глотком свежего воздуха. В этой статье мы собрали доклады, авторам которых удалось обойти защиту разных устройств - от аппаратных кошельков для криптовалют до электронных дверных замков.

  • суббота, 2 июня 2018 г. в 00:25:01
xaker
Разработчики Valve исправили баг, существовавший в клиенте Steam 10 лет

ИБ-специалист обнаружил опасный баг во всех версиях клиента Steam, позволявший перехватить контроль над компьютером пользователя. Как оказалось, проблема существовала в Steam порядка 10 лет.

  • суббота, 2 июня 2018 г. в 00:24:50
xaker
Неизвестные захватили бывший антиспамерский сервис SpamCannibal

Сервис SpamCannibal, раньше составлявший списки спамерских адресов, и неактивный с середины прошлого года, захватили неизвестные сквоттеры. Бывший SpamCannibal начал распространять спам и малварь.

  • суббота, 2 июня 2018 г. в 00:24:38
xaker
Банкер MnuBot использует в качестве командных серверов машины с Microsoft SQL

Специалисты IBM обнаружили банковского трояна MnuBot, который общается со своими управляющими серверами посредством серверов Microsoft SQL (MSSQL).

  • суббота, 2 июня 2018 г. в 00:24:25
xaker
Пользователи Android нашли странный баг: приложения отображают SMS в ответ на запрос the1975..com

Пользователи Android обнаружили крайне странный баг в своих устройствах. В ответ на поисковый запрос «the1975..com» приложения Google, такие как Search, Assistant и Pixel Launcher, отображают SMS-сообщения пользователей.

  • суббота, 2 июня 2018 г. в 00:24:13