Category : xaker

xaker
Trend Micro: вымогатели будут использовать «Общий регламент по защите данных» в своих целях

Эксперты компании Trend Micro подготовили отчет, посвященный анализу проблем безопасности за 2017 год и прогнозам на 2018 год. Исследователи полагают, что вымогательство в этом году будет принимать совершенно новые формы.

  • среда, 21 февраля 2018 г. в 03:11:41
xaker
Компания Apple обновила свои ОС и закрыла баг, который провоцировал символ языка телугу

Разработчики компании Apple подготовили и выпустили патчи для iOS, macOS, tvOS и watchOS. Исправления устраняют проблему, которую вызывал один единственный текстовый символ индийского языка телугу. Получение такого символа, заставляло многие приложения экстренно завершить работу.

  • среда, 21 февраля 2018 г. в 03:11:05
xaker
ESET: «Полицейские» вымогатели остаются главной угрозой для Android

Аналитики компании подготовили отчет о наиболее опасных и актуальных угрозах для платформы Android. Эксперты пишут, что в 2018 году «в тренде» внедрение новых методов атак и маскировки.

  • вторник, 20 февраля 2018 г. в 03:12:33
xaker
Фишинговая кампания с использованием Google AdWords принесла хакерам более 50 млн долларов в Bitcoin

Эксперты Cisco Talos и представители украинской киберполиции рассказали о масштабной фишинговой кампании Coinhoarder, направленной на выманивание криптовалюты у пользователей. Злоумышленники использовали Google AdWords и успели «заработать» около 50 000 000 долларов США.

  • вторник, 20 февраля 2018 г. в 03:12:08
xaker
Предсказание случайности. Изучаем ASLR в Linux и GNU libc, обходим защиту адресного пространства и s

Для подписчиковЗа время существования в ядре Linux появилось множество различных механизмов защиты от эксплуатации уязвимостей: в частности, это ASLR и stack canary, противодействующие эксплуатации уязвимостей в приложениях. В данной статье мы внимательно рассмотрим реализацию ASLR в ядре текущей версии (4.15-rc1) и проблемы, позволяющие частично или полностью обойти эту защиту.

  • вторник, 20 февраля 2018 г. в 03:11:39
xaker
Эксперты Google опубликовали данные о неисправленной уязвимости в браузере Microsoft Edge

Исследователи Google Project Zero в очередной раз подложили свинью компании Microsoft. На этот раз ИБ-эксперты раскрыли информацию о баге в Microsoft Edge, который помогает обойти защитный механизм Arbitrary Code Guard. Проблема в том, что патча для этой уязвимости пока нет.

  • вторник, 20 февраля 2018 г. в 03:11:09
xaker
0-day уязвимость в Bitmessage уже используется для атак и хищения средств из криптовалютных кошелько

Разработчики Bitmessage предупредили о критической уязвимости нулевого дня, которую уже эксплуатируют злоумышленники. Проблема затрагивает официальный клиент PyBitmessage для Linux, Mac и Windows, и использовалась для хищения средств из криптовалютных кошельков Electrum.

  • суббота, 17 февраля 2018 г. в 03:13:44
xaker
Спецслужбы США не рекомендуют использовать смартфоны Huawei и ZTE

Главы шести американских ведомств, включая ФБР, АНБ и ЦРУ, полагают, что простым американским гражданам не стоит пользоваться устройствами компаний Huawei и ZTE из-за опасности шпионажа. Представители Huawei и ZTE уже выразили недоумение по этому поводу.

  • суббота, 17 февраля 2018 г. в 03:13:27
xaker
Авторы скриптов для браузерного майнинга Coinhive говорят, что их репутация уже не может стать хуже

Журналисты издания Vice Motherboard побеседовали с операторами сервиса Coinhive, чьи скрипты для майнинга через браузеры используются на тысячах сайтов, причем без разрешения пользователей (а зачастую даже без разрешения со стороны самих владельцев сайта).

  • суббота, 17 февраля 2018 г. в 03:13:13