Category : xaker

xaker
Еще один банкер атакует бразильских пользователей

Специалисты компании «Доктор Веб» рассказали о новом банковском трояне, который маскируется под Adobe Reader и ориентирован на клиентов бразильских кредитных организаций.

  • четверг, 27 сентября 2018 г. в 00:22:34
xaker
Специалист компании Tencent взломал Wi-Fi в отеле, написал об этом в блоге и теперь будет оштрафован

Во время посещения конференции Hack In The Box в августе 2018 года специалист китайской компании Tencent Чжэн Дутао (Zheng Dutao) взломал Wi-Fi в своем отеле и поделился подробностями содеянного в своем блоге. В итоге исследователя приговорили к штрафу в размере 3 600 долларов.

  • четверг, 27 сентября 2018 г. в 00:22:19
xaker
Chrome 69 удаляет далеко не все куки после получения соответствующей команды

Специалисты обратили внимание на еще одну неприятную особенность Chrome 69. Как оказалось, после команды на удаление всех файлов cookie в браузере, куки для сервисов Google не удаляются, пока пользователь не разлогинится и не повторит попытку.

  • четверг, 27 сентября 2018 г. в 00:22:00
xaker
Найден баг, приводящий к сбою в работе Firefox или всего компьютера

Интересный баг в Firefox нашел разработчик и ИБ-специалист Сабри Аддуш (Sabri Haddouche), недавно обнаруживший похожую ошибку в коде в WebKit, из-за которой происходят свои в работе как iOS- и macOS-приложений, так и самих ОС.

  • среда, 26 сентября 2018 г. в 00:19:40
xaker
Компания «Инфосистемы Джет» проводит серию бесплатных вебинаров по информационной безопасности

В октябре 2018 года компания «ИнфосистемыДжет» проведет серию бесплатных вебинаров по информационной безопасности. Мероприятия будут полезны начинающим специалистам и широкой аудитории – всем, кто интересуется темой и хочет освежить или систематизировать знания, а также восполнить теоретические пробелы.

  • среда, 26 сентября 2018 г. в 00:19:26
xaker
Пространство для эксплуатации. Как работает новая RCE-уязвимость в Apache Struts 2

Для подписчиковВо фреймворке Apache Struts 2, виновном в утечке данных у Equifax, нашли очередную дыру. Она позволяет злоумышленнику, не имея никаких прав в системе, выполнить произвольный код от имени того пользователя, от которого запущен веб-сервер. Давай посмотрим, как эксплуатируется эта уязвимость.

  • среда, 26 сентября 2018 г. в 00:19:12
xaker
Активность малвари Roaming Mantis обнаружена на iOS-устройствах

Эксперты «Лаборатории Касперского» обнаружили новую вредоносную активность мобильного банкера Roaming Mantis. Первоначально он использовал метод подмены DNS и заражал в основном устройства на базе Android, но теперь троян атакует и устройства, работающие под управлением iOS.

  • среда, 26 сентября 2018 г. в 00:18:59
xaker
Уязвимость в macOS Mojave позволяет обойти новые механизмы защиты приватности

Сразу после выхода новой версии macOS известный ИБ-специалист и сооснователь Digita Security Патрик Вордл (Patrick Wardle) сообщил об обнаружении 0-day уязвимости, которая позволяет обмануть улучшенные механизмы защиты приватности.

  • среда, 26 сентября 2018 г. в 00:18:47
xaker
Эксперты Trend Micro раскрыли детали неисправленной 0-day уязвимости в Microsoft JET

Эксперты Trend Micro Zero Day Initiative (ZDI) обнародовали информацию о неисправленной уязвимости в составе Microsoft Jet Database Engine. Проблема угрожает всем актуальным на сегодня версиям Windows и допускает исполнение произвольного кода.

  • вторник, 25 сентября 2018 г. в 00:19:44