Category : xaker

xaker
Обнаружена кампания по распространению малвари для AutoCAD, активная с 2014 года

Аналитики Forcepoint рассказывают хак-группе, занимающейся промышленным шпионажем и атакующей фирмы, использующие в своей работе AutoCAD.

  • пятница, 30 ноября 2018 г. в 00:23:18
xaker
Хакеры открывают SMB-порты роутеров, чтобы использовать против них эксплоиты АНБ

По данным Akamai скомпрометировано уже более 45 000 роутеров, и из-за этого пострадали порядка 1,7 млн устройств.

  • пятница, 30 ноября 2018 г. в 00:23:04
xaker
Исследователи придумали, как использовать «умные» лампочки для извлечения данных

Специалисты Checkmarx изучили работу «умных» лампочек Magic Blue и пришли к выводу, что с их помощью можно похищать данные.

  • четверг, 29 ноября 2018 г. в 00:23:23
xaker
ПО компании Sennheiser устанавливает корневые сертификаты и сливает приватные ключи

Эксперты Microsoft предупредили, что приложения HeadSetup и HeadSetup Pro, разработанные Sennheiser, поставляются с корневыми сертификатами и позволяют третьим сторонам извлечь приватные ключи.

  • четверг, 29 ноября 2018 г. в 00:23:09
xaker
Приложения для Android, насчитывающие 2 млрд установок, обвинили в рекламном фроде

ИБ-специалисты утверждают, что крупная китайская компания Cheetah Mobile и восемь ее приложений, установленные около двух миллиардов раз, были замешаны в мошеннической рекламной схеме.

  • четверг, 29 ноября 2018 г. в 00:22:55
xaker
Токсичные заметки. Как с помощью XSS исполнять произвольный код в Evernote

Для подписчиковНе сомневаюсь, что ты слышал про сервис создания и хранения заметок Evernote. В клиентском приложении Evernote для Windows есть хранимая XSS-уязвимость, с помощью которой можно выполнить произвольный код на целевой системе пользователя.

  • четверг, 29 ноября 2018 г. в 00:22:39
xaker
Роскомнадзор возбудил административное дело против Google

Поисковый гигант не подключен к федеральной государственной информационной системе (ФГИС), а значит, ему грозит штраф до 700 000 рублей.

  • среда, 28 ноября 2018 г. в 00:23:42
xaker
В JavaScript-библиотеке event-stream обнаружен бэкдор для кражи криптовалюты с кошельков Copay

Злоумышленник внедрил в популярную библиотеку вредоносный код, похищавший Bitcoin и Bitcoin Cash с кошельков Copay.

  • среда, 28 ноября 2018 г. в 00:23:29
xaker
Перехват трафика вызвал сбой в российском сегменте интернета

Qrator Labs сообщает об ошибке конфигурации сетей российских провайдеров, которая привела к сбою при доступе к популярным сервисам для большого числа пользователей в России.

  • среда, 28 ноября 2018 г. в 00:23:16