Category : xaker

xaker
Баг в WordPress и уязвимость в плагине WooCommerce приводят к полной компрометации сайта

Недочет в системе управления привилегиями плагинов, в сочетании с уязвимостью в WooCommerce представляют опасность для сайтов.

  • четверг, 8 ноября 2018 г. в 00:21:07
xaker
В РФ хотят обязать мессенджеры проверять телефонные номера пользователей

По данным «Известий», мессенджеры и сотовые операторы должны будут совместно идентифицировать пользователей.

  • среда, 7 ноября 2018 г. в 00:22:24
xaker
Уязвимости в популярных моделях SSD позволяют обойти шифрование

SSD, поддерживающие аппаратное шифрование, оказались под угрозой из-за уязвимостей в спецификациях ATA Security и TCG Opal.

  • среда, 7 ноября 2018 г. в 00:22:12
xaker
О`б’фу’ска””ция PowerShell. Как спрятать полезную нагрузку от глаз антивируса

Для подписчиковВ базах антивирусов содержатся миллионы сигнатур, однако трояны по-прежнему держатся в хакерском арсенале. Даже публичные и всем известные варианты полезных нагрузок Metasploit, разновидностей RAT и стиллеров могут остаться незамеченными. Как? Благодаря обфускации! Даже скрипт на PowerShell можно спрятать от любопытных глаз антивируса.

  • среда, 7 ноября 2018 г. в 00:21:59
xaker
Ботнеты Trinity и Fbot борются за заражение устройств на Android

Обнаружены сразу два ботнета, которые соперничают друг с другом, атакуя Android-устройства с открытыми отладочными портами.

  • среда, 7 ноября 2018 г. в 00:21:47
xaker
В процессорах Intel нашли новую side-channel уязвимость PortSmash

ИБ-специалисты обнаружили в процессорах Intel новый баг, связанный с работой технологии одновременной многопоточности (Simultaneous Multithreading, SMT). Уже доступен PoC-эксплоит. Хуже того, процессоры AMD, вероятно, тоже уязвимы.

  • воскресенье, 4 ноября 2018 г. в 00:23:39
xaker
Малварь Trickbot научилась похищать пароли из приложений и браузеров

Trend Micro сообщает, что известный банкер Trickbot обзавелся новыми модулями и теперь ворует еще больше данных.

  • воскресенье, 4 ноября 2018 г. в 00:23:26
xaker
Опубликована программа конференции OFFZONE 2018

Мероприятие объединит признанных экспертов отрасли, практикующих специалистов и всех неравнодушных к безопасности окружающих нас технологий.

  • суббота, 3 ноября 2018 г. в 00:22:50
xaker
Миллионы устройств с поддержкой BLE уязвимы перед удаленными атаками из-за проблемы Bleedingbit

Эксперты обнаружили две критические уязвимости в BLE-чипах производства компании Texas Instruments. Баги представляют опасность для Wi-Fi оборудования Cisco, Meraki и Aruba Networks.

  • суббота, 3 ноября 2018 г. в 00:22:37