Category : xaker

xaker
Как AntiShell Web Shell Hunter помогает искать вредоносные веб-шеллы

Большинство атак на корпоративные ресурсы подразумевают внедрение веб-шеллов — кода, который дает возможность управлять пораженными машинами извне сети. AntiShell Web Shell Hunter — это защитное средство, которое включает в себя целый набор механизмов для выявления веб-шеллов.

  • пятница, 19 января 2018 г. в 03:13:17
xaker
Плохая логика. Выполняем произвольный код в популярном сервере приложений Oracle WebLogic

Для подписчиковНовая уязвимость в Oracle WebLogic позволяет выполнять произвольные команды на целевой системе любому атакующему без какой-либо авторизации. Разберемся, что именно должен делать атакующий и почему это работает.

  • пятница, 19 января 2018 г. в 03:12:59
xaker
Эксперты обнаружили мощное шпионское ПО Skygofree, предназначенное для мобильных устройств

Специалисты «Лаборатории Касперского» обнаружили многофункциональное ПО для целенаправленной слежки с помощью мобильных устройств. Вредонос получил название Skygofree и активен по меньшей мере с 2014 года.

  • пятница, 19 января 2018 г. в 03:12:37
xaker
Баг в устройствах Google Home и Google Chromecast вызвал неполадки в работе Wi-Fi

Пользователи устройств Google Home и Google Chromecast обнаружили, что их девайсы провоцируют серьезные неполадки в работе Wi-Fi-сетей, вплоть до их полной неработоспособности.

  • пятница, 19 января 2018 г. в 03:12:14
xaker
Двухфакторная аутентификация включена менее чем на 10% всех аккаунтов Google

На конференции Usenix Enigma 2018 сотрудник компании Google представил доклад, описывающий весьма печальное положение вещей в области двухфакторной аутентификации.

  • пятница, 19 января 2018 г. в 03:11:45
xaker
Новая вариация Mirai атакует устройства, оснащенные ARC-процессорами

Специалисты MalwareMustDie обнаружили новую версию IoT-малвари Mirai, которая атакует устройства, оснащенные встраиваемыми процессорами на архитектуре ARC. Исследователи прогнозируют новый виток мощных DDoS-атак.

  • пятница, 19 января 2018 г. в 03:11:09
xaker
Большинство производителей обозначили свои позиции относительно патчей для Meltdown и Spectre

Так как уязвимостям Meltdown и Spectre подвержено все и вся, рассказать о своих планах по выпуску исправлений пришлось практически всем крупным (и не очень) производителям. Мы собрали известную на сегодня информацию воедино.

  • четверг, 18 января 2018 г. в 03:12:19
xaker
В торрент-клиенте Transmission обнаружена уязвимость, ведущая к исполнению произвольного кода

Специалисты Google Project Zero обнаружили опасную уязвимость в популярном приложении Transmission.

  • четверг, 18 января 2018 г. в 03:11:54
xaker
Антиотладка. Теория и практика защиты приложений от дебага

Для подписчиковК методам детектирования отладки прибегают многие программисты: одни хотели бы уберечь свои продукты от конкурентов, другие противостоят вирусным аналитикам или автоматическим системам распознавания малвари. Мы в подробностях рассмотрим разные методы борьбы с дебагом — от простых до довольно нетривиальных.

  • четверг, 18 января 2018 г. в 03:11:30