Category : xaker

xaker
Обнаружена мошенническая схема с поддельными подарочными картами

Эксперты «Лаборатории Касперского» обнаружили мошенническую схему: теперь злоумышленники предлагают пользователям совершенно бесплатно сгенерировать коды подарочных карт, например, iTunes, Google Play, Amazon, Steam и так далее.

  • суббота, 21 июля 2018 г. в 00:21:05
xaker
Уязвимости позволяют взломать робот-пылесос Diqee 360 и шпионить за его владельцами

Специалисты Positive Technologies раскрыли данные о двух уязвимостях в китайских роботах-пылесосах Diqee 360. За счет этих багов атакующий может выполнить на устройстве произвольный код с привилегиями superuser, что позволяет полностью перехватить управление устройством.

  • суббота, 21 июля 2018 г. в 00:20:55
xaker
Разработчик малвари собрал ботнет из 18 000 уязвимых роутеров за один день

ИБ-специалисты обнаружили появление нового IoT-ботнета, который скомпрометировал более 18 000 устройств за один день.

  • суббота, 21 июля 2018 г. в 00:20:45
xaker
Поставщик решений для американских систем голосования оснащал продукты средствами удаленного доступа

Представители компании Election Systems & Software, которая много лет разрабатывает и поставляет американским властям решения для систем проведения голосований, сообщили, что в начале 2000-х годов некоторые их продукты комплектовались средством удаленного доступа (PCAnywhere).

  • пятница, 20 июля 2018 г. в 00:21:37
xaker
Разработчик малвари LuminosityLink арестован и признал свою вину

Стало известно, что правоохранительные органы арестовали 22-летнего создателя малвари LuminosityLink (она же Luminosity), который уже согласился признать свою вину.

  • пятница, 20 июля 2018 г. в 00:21:27
xaker
Удаленное удаление. Как захватить контроль над WordPress, заставив его стереть файл

Для подписчиковВ WordPress, самой популярной в мире системе публикации, была обнаружена серьезная уязвимость. Она позволяет в пару запросов удалить любой файл, доступный для записи пользователю, от которого работает PHP, а затем получить контроль над сайтом. В этой статье мы разберемся с причинами и посмотрим, как работает эксплуатация.

  • пятница, 20 июля 2018 г. в 00:21:17
xaker
Незащищенная база MongoDB помогла разоблачить кампанию по отмыванию денег через мобильные игры

ИБ-специалисты регулярно обнаруживают в интернете плохо настроенные установки MongoDB, что уже не раз приводило к утечкам данных. Но на этот раз случайно найденная экспертами незащищенная база MongoDB помогла выявить масштабную кардерскую кампанию по отмыванию денег. Злоумышленники легализовали украденное через мобильные игры.

  • четверг, 19 июля 2018 г. в 00:22:44
xaker
Господин Самоуничтожение. Как в домашних условиях смастерить Rubber Ducky со встроенной пиротехникой

Для подписчиковПредставь: ты втыкаешь в USB какую-то флешку, и вдруг в браузере открывается окно, где грустный клоун крутит ручку шарманки. Когда мелодия кончается, флешка делает «бам» и… в лучшем случае обсыпает тебя конфетти. Из этой статьи ты узнаешь, как скрестить девайс для атак BadUSB с устройством самоуничтожения и заодно научишься кое-каким мейкерским приемам.

  • четверг, 19 июля 2018 г. в 00:22:34
xaker
Автор шифровальщика King Ouroboros обиделся из-за того, что ИБ-специалисты называют его скамером

Разработчик шифровальщика King Ouroboros обратился к ИБ-специалистам в Twitter, доказывая, что он не скамер, каковым его называют на некоторых сайтах.

  • четверг, 19 июля 2018 г. в 00:22:23