Category : xaker

xaker
Представлена еще одна side-channel атака: SpectreRSB

Совсем недавно ИБ-специалисты сообщали, что эксплуатация «процессорной» уязвимости Spectre возможна еще двумя способами, которые получили идентификаторы Spectre 1.1 и Spectre 1.2. Теперь эксперты из Калифорнийского университета в Риверсайде опубликовали информацию о еще одной side-channel атаке, SpectreRSB.

  • среда, 25 июля 2018 г. в 00:20:41
xaker
Хакеры используют Google CDN для размещения малвари

Специалисты компании Sucuri обнаружили интересный вектор атак: злоумышленники прячут вредоносный код в метаданных изображений, а затем размещают их на серверах Google (к примеру, через Blogger или Google+).

  • вторник, 24 июля 2018 г. в 00:22:33
xaker
Злой дебаг. Исследуем и взламываем приложения для Android при помощи отладчика

Для подписчиковМы уже неоднократно рассказывали о взломе приложений для Android. Несколько раз мы вскрывали приложения практически голыми руками, имея только декомпилятор и дизассемблер, один раз прибегли к помощи фреймворка Frida, но есть и еще один, одновременно очевидный и неочевидный способ взлома — использовать отладчик.

  • вторник, 24 июля 2018 г. в 00:22:23
xaker
Механизм, защищающий браузер Edge от XSS-атак, работает некорректно

Аналитик PortSwigger обнаружил, что механизм, призванный защищать браузер Edge от XSS-атак, не работает по неизвестным причинам.

  • вторник, 24 июля 2018 г. в 00:22:12
xaker
Кибербитва на PHDays: как за 30 часов взломать городскую инфраструктуру

Третий год подряд главным соревнованием форума Positive Hack Days остается The Standoff — кибербитва между командами атакующих, защитников и экспертных центров безопасности (SOC).

  • вторник, 24 июля 2018 г. в 00:22:02
xaker
Microsoft утверждает, что российские хакеры уже трижды атаковали американские выборы в 2018 году

На мероприятии Aspen Security Forum специалисты компании Microsoft рассказали, что в текущем году они обнаружили и помогли властям предотвратить атаки, направленные как минимум против трех кандидатов в Конгресс. Ответственность, предположительно, лежит на российских «правительственных хакерах».

  • вторник, 24 июля 2018 г. в 00:21:52
xaker
Власти ЕС оштрафовали Google на 5 млрд долларов за антимонопольные нарушения

На этой неделе стало известно, что Еврокомиссия оштрафовала Google на рекордные 4,3 млрд евро за то, что компания злоупотребляет доминирующим положением Android на рынке и мешает здоровой конкуренции. Вскоре после появления этой новости СМИ сообщили, что операционная система Fuchsia, которую в Google разрабатывают уже довольно давно, может стать заменой Android и даже чем-то большим.

  • воскресенье, 22 июля 2018 г. в 00:21:34
xaker
Хакеры скомпрометировали LabCorp, крупнейшую в США сеть диагностических лабораторий

Крупнейшая в США сеть диагностических лабораторий, LabCorp, в начале текущей недели была атакована неизвестными злоумышленниками. Как стало известно позже, компания пострадала от атаки шифровальщика.

  • воскресенье, 22 июля 2018 г. в 00:21:24
xaker
Хакеры проникли в сеть ПИР банка, скомпрометировав всего один роутер

Специалисты Group-IB представили отчет о недавней хакерской атаке на ПИР банк. В начале июля 2018 года финансовое учреждение лишилось более 58 млн рублей, которые были похищены с корсчета в Банке России.

  • суббота, 21 июля 2018 г. в 00:21:34