Category : xaker

xaker
Опасный PHAR. Эксплуатируем проблемы десериализации в PHP на примере уязвимости в WordPress

Для подписчиковВ этой статье мы поговорим об особенностях уязвимостей десериализации данных в PHP, причем не простых, а реализуемых при помощи файлов архивов PHP — PHAR. Эта техника атаки может использовать безобидные, казалось бы, функции как опасные орудия эксплуатации. И превратить, например, SSRF в выполнение произвольного кода.

  • четверг, 6 сентября 2018 г. в 00:22:02
xaker
Информация о 570 000 игроков Mortal Online выставлена на продажу

Информация об учетных записях 569 703 игроков Mortal Online «утекла» на сторону и была перепродана уже несколько раз. Компрометация компании-разработчика произошла еще в июне текущего года.

  • четверг, 6 сентября 2018 г. в 00:21:52
xaker
Злоумышленники перехватывают трафик тысяч роутеров Mikrotik

Аналитики китайской ИБ-компании Qihoo 360 обнаружили в интернете около 370 000 потенциально уязвимых устройств Mikrotik. Более 7500 из них уже стали жертвами хакеров, и их трафик передается неизвестным третьим лицам.

  • четверг, 6 сентября 2018 г. в 00:21:39
xaker
Русскоязычная группировка Silence атакует банки и состоит всего из двух человек

Эксперты Group-IB сообщили об обнаружении малоизученной хакерской группировки, которая атакует банки подобно Cobalt или MoneyTaker.

  • четверг, 6 сентября 2018 г. в 00:21:28
xaker
«Код ИБ» пройдет в Иркутске, Владивостоке и Екатеринбурге

В сентябре 2018 года конференции «Код информационной безопасности» пройдут Иркутске, Владивостоке и Екатеринбурге.

  • среда, 5 сентября 2018 г. в 00:23:03
xaker
Android: как Google следит за тобой, новая атака Man-in-the-Disk и реверс вирусов

Для подписчиковВ этом выпуске: Google следит за тобой, новый вектор атак на мобильные устройства, реверс зашифрованных вирусов, анализ исходного кода Android на уязвимости и 47 уязвимостей в Android-устройствах. А также: лучшие онлайн-инструменты разработчика Android, скрытые возможности Kotlin и свежие библиотеки для программистов.

  • среда, 5 сентября 2018 г. в 00:22:53
xaker
Новый ботнет Hakai атакует роутеры D-Link, Huawei и Realtek

Специалисты по информационной безопасности предупреждают о появлении нового IoT-ботнета Hakai, чьими жертвами сейчас становятся преимущественно роутеры производства D-Link, Huawei и Realtek.

  • среда, 5 сентября 2018 г. в 00:22:41
xaker
В Google Play обнаружены сразу несколько банковских троянов

Сразу несколько семейств банковских троянов обнаружили в каталоге приложений Google Play ИБ-специалисты из разных европейских компаний.

  • среда, 5 сентября 2018 г. в 00:22:30
xaker
Шифровальщик имени Барака Обамы нарушает работоспособность Windows

Специалисты обнаружили весьма странного шифровальщика, с не менее странным названием: Barack Obama's Everlasting Blue Blackmail Virus («Вымогательский вирус вечной грусти Барака Обамы»). Выяснилось, что малварь шифрует все файлы EXE без исключений.

  • среда, 5 сентября 2018 г. в 00:22:19