Category : xaker

xaker
Криптовалютные майнеры прячутся за панелью управления и продолжают работу после закрытия браузера

Специалист Malwarebytes обнаружил новый трюк криптоджекеров: теперь браузерные майнеры открываются в отдельном, крошечном окне, которое прячется от пользователя.

  • пятница, 1 декабря 2017 г. в 03:10:39
xaker
Баг в macOS High Sierra позволяет войти в систему с root-привилегиями, нажимая одну кнопку

Новая проблема, обнаруженная в самой «свежей» версии macOS, определенно претендует на звание самой глупой ошибки года. Оказалось, что любой желающий может получить в системе root-права, не понадобятся ни технические знания, ни какой-либо пароль.

  • четверг, 30 ноября 2017 г. в 03:13:01
xaker
Wget в отключке. Эксплуатируем переполнение буфера в популярной качалке для Linux

Для подписчиковПрактически в каждом дистрибутиве Linux есть такая полезная утилита, как wget. С ее помощью легко и удобно скачивать большие файлы. Она же встречается и на веб-серверах, где любая уязвимость может обернуться пренеприятными последствиями для владельца. Мы разберем, как работает баг wget, связанный с переполнением буфера. Его эксплуатация может привести к выполнению произвольных команд на целевой системе.

  • четверг, 30 ноября 2017 г. в 03:12:31
xaker
Ideco — UTM-решение «из коробки»

Шлюз безопасности Ideco ICS — современное UTM-решение, отличающееся простотой настройки, безопасными предустановленными настройками и наличием всех модулей глубокого анализа трафика, необходимых для обеспечения безопасной фильтрации: системы предотвращения вторжений, контроля приложений, контент-фильтра. Давай посмотрим, что умеет Ideco.

  • четверг, 30 ноября 2017 г. в 03:12:09
xaker
Еще больше малвари в Google Play: приложения воруют аккаунты «Вконтакте» и шпионят за пользователями

ИБ-специалисты и сами разработчики Google предупреждают и новых вредоносных кампаниях, обнаруженных в Google Play и на сторонних сайтах.

  • четверг, 30 ноября 2017 г. в 03:11:45
xaker
Разработчики дронов DJI предложили ИБ-специалисту $500 за обнаружение критических багов

Китайская компания DJI, являющаяся одним из лидирующих производителей мультикоптеров для потребительского рынка, вновь подверглась критике со стороны ИБ-специалистов. На этот раз DJI предложила всего $500 эксперту, который обнаружил на серверах компании серьезные проблемы.

  • четверг, 30 ноября 2017 г. в 03:11:19
xaker
Исправлен баг, позволявший удалять чужие фотографии в Facebook

Исследователь заработал 10 000 долларов, обнаружив уязвимость, с помощью которой можно было удалять чужие фотографии из социальной сети.

  • среда, 29 ноября 2017 г. в 03:12:42
xaker
Форум Microsoft «Платформа цифрового бизнеса» 30 ноября в Москве

30 ноября 2017 года в Москве состоится форум Microsoft «Платформа цифрового бизнеса». Участники мероприятия получат практические рекомендации по внедрению технологических решений и созданию полноценной цифровой бизнес-инфраструктуры для достижения целей и задач организации.

  • среда, 29 ноября 2017 г. в 03:12:30
xaker
Исследователь опубликовал информацию сразу о двух критических уязвимостях в Exim

Специалист тайваньской компании DEVCORE обнаружил две опасные уязвимости в Exim, из-за которых добрая половина почтовых серверов в интернете оказалась под угрозой. Дело в том, что специалист обнародовал детали проблем и PoC-эксплоит на публичном баг-трекере.

  • среда, 29 ноября 2017 г. в 03:12:19