Category : xaker

xaker
Разработчики Docker удалили из официального Docker Hub 17 образов с бэкдорами

Из официального реестра Docker Hub были удалены сразу 17 образов контейнеров, содержавших  бэкдоры. Через них на серверы пользователей проникали майнеры и обратные шеллы.

  • суббота, 16 июня 2018 г. в 00:20:22
xaker
Группировка LuckyMouse атакует ЦОД для реализации watering hole атак

Специалисты «Лаборатории Касперского» опубликовали отчет о деятельности хакерской группы LuckyMouse (также известной под именами EmissaryPanda и APT27). Злоумышленники атаковали национальный центр обработки данных (ЦОД) одной из стран Центральной Азии, в итоге получив доступ к целому ряду правительственных ресурсов.

  • суббота, 16 июня 2018 г. в 00:20:11
xaker
Обнаруженная в GnuPG уязвимость SigSpoof позволяла подделывать любые подписи

Разработчики GNU Project сообщили об устранении проблемы SigSpoof, связанной с некорректной очисткой ввода (input sanitization). Баг позволял удаленным атакующим подделывать практически любые подписи.

  • суббота, 16 июня 2018 г. в 00:19:59
xaker
Вредонос MysteryBot сочетает в себе функции банковского трояна, кейлоггера и вымогателя

Специалисты компании ThreatFabric (ранее SfyLabs) обнаружили мобильную малварь MysteryBot, которая атакует устройства на Android 7 и 8. Судя по всему, новая угроза связана с другим вредоносом, LokiBot, так как использует тот же самый управляющий сервер.

  • суббота, 16 июня 2018 г. в 00:19:47
xaker
Apple запрещает приложениям майнить криптовалюту

Компания Apple обновила документацию для разработчиков приложений. В новой редакции майнинг криптовалют запрещен открытым текстом.

  • пятница, 15 июня 2018 г. в 00:21:52
xaker
Шифруйся грамотно! Почему мессенджеры не защитят тайну твоей переписки

Для подписчиковСквозное шифрование, или end-to-end encryption (E2EE), считается панацеей от настойчивых попыток хакеров и силовых ведомств ознакомиться с онлайновой перепиской. Смысл E2EE часто сводится к тому, что ключи хранятся только на устройствах собеседников и не попадают на сервер... но это не совсем так. Давай посмотрим, как в действительности обстоят дела с E2EE, на примере популярных мессенджеров.

  • пятница, 15 июня 2018 г. в 00:21:41
xaker
Спамерский ботнет Trik допустил случайную утечку 43 000 000 email-адресов

Более 43 000 000 email-адресов попали в открытый доступ из-за некорректной настройки управляющего сервера ботнета Trik.

  • пятница, 15 июня 2018 г. в 00:21:29
xaker
У британской компании Dixons Carphone украли данные 5,9 млн банковских карт

Крупная британская сеть магазинов розничной торговли электроникой, Dixons Carphone, которой принадлежат такие бренды, как Currys PC World, OneStopPhoneShop и Carphone Warehouse, объявила о взломе. В руки неизвестных злоумышленников попали данные почти 6 млн банковских карт.

  • пятница, 15 июня 2018 г. в 00:21:17
xaker
Июньский «вторник обновлений» принес патчи для 11 критических уязвимостей в продуктах Microsoft

Разработчики Microsoft выпустили исправления более чем для 50 уязвимостей в Windows, Internet Explorer, Microsoft Edge, ChakraCore, а также Microsoft Office и Microsoft Office Services. Кроме того, в состав июньского «вторника обновлений» вошли патчи для проблемы Spectre вариант 4.

  • пятница, 15 июня 2018 г. в 00:21:04