Category : xaker

xaker
Апдейт с сюрпризом. Как производители Android-смартфонов впаривают тебе софт в составе обновлений

Общеизвестно, что чаще всего мобильные вредоносы ставят на девайсы сами пользователи. Но ты-то, дорогой читатель, пользуешься прошивкой от проверенного производителя, официальным маркетом и надежным антивирусом и полагаешь, что у вендоров все под контролем? Не тут-то было.

  • пятница, 7 сентября 2018 г. в 00:23:23
xaker
Хак-группа PowerPool уже использует для атак свежую 0-day уязвимость в Windows

Специалисты ESET сообщили, что хакерская группа PowerPool уже эксплуатирует свежую проблему, связанную с Windows Task Scheduler, а именно механизмом Advanced Local Procedure Call (ALPC). Хакеры модифицировали публично доступный эксплоит и атакуют пользователей из разных стран мира.

  • пятница, 7 сентября 2018 г. в 00:23:11
xaker
Чешский филиал Vodafone требует от пользователей с паролем «1234» возместить ущерб, нанесенный хакер

Двое злоумышленников похитили у абонентов чешского Vodafone около 30 000 долларов, но теперь представители оператора требуют, чтобы эти убытки оплатили сами пострадавшие.

  • пятница, 7 сентября 2018 г. в 00:23:00
xaker
На состязании Pwn2Own появится секция, посвященная IoT

Ежегодное соревнование Mobile Pwn2Own переименовали в Pwn2Own Tokyo, так как в этом году в программу состязания по взлому войдут устройства интернета вещей, а не только мобильные девайсы.

  • пятница, 7 сентября 2018 г. в 00:22:50
xaker
Chrome 69 получил не только новый интерфейс, но и патчи для 40 уязвимостей

На этой неделе разработчики Chrome представили на суд публики новую версию браузера — Chrome 69 с обновленным интерфейсом и рядом новых функций. Однако помимо этого в браузере были исправлены несколько серьезных уязвимостей, а также появился улучшенный и более безопасный менеджер паролей.

  • пятница, 7 сентября 2018 г. в 00:22:39
xaker
Банковский троян CamuBot прячется на виду с помощью социальной инженерии

Эксперты IBM X-Force обнаружили банкера CamuBot, который отличается от большинства подобных угроз. Дело в том, что его авторы делают упор на социальную инженерию и выдают свою малварь за защитное приложение банка, предпочитая не скрываться от пользователя, а прятать угрозу на самом виду.

  • четверг, 6 сентября 2018 г. в 00:22:26
xaker
Официальное расширение MEGA.nz для Chrome воровало пароли и ключи от криптовалютных кошельков

Официальное расширение MEGA.nz для Chrome скомпрометировано. После обновления до версии 3.39.4 расширение стало похищать учетные данные от аккаунтов Amazon, Google, Microsoft, GitHub, а также данные криптовалютных кошельков MyEtherWallet, MyMonero и платформы IDEX.

  • четверг, 6 сентября 2018 г. в 00:22:13
xaker
Опасный PHAR. Эксплуатируем проблемы десериализации в PHP на примере уязвимости в WordPress

Для подписчиковВ этой статье мы поговорим об особенностях уязвимостей десериализации данных в PHP, причем не простых, а реализуемых при помощи файлов архивов PHP — PHAR. Эта техника атаки может использовать безобидные, казалось бы, функции как опасные орудия эксплуатации. И превратить, например, SSRF в выполнение произвольного кода.

  • четверг, 6 сентября 2018 г. в 00:22:02
xaker
Информация о 570 000 игроков Mortal Online выставлена на продажу

Информация об учетных записях 569 703 игроков Mortal Online «утекла» на сторону и была перепродана уже несколько раз. Компрометация компании-разработчика произошла еще в июне текущего года.

  • четверг, 6 сентября 2018 г. в 00:21:52