Category : xaker

xaker
Equifax действительно взломали через баг в Apache Struts, но уязвимость оказалась старой

Подозрения ИБ-специалистов и СМИ нашли подтверждение. Бюро кредитных историй Equifax действительно скомпрометировали через уязвимость во фреймворке Apache Struts. Только вот баг оказался далеко не 0-day проблемой.

  • пятница, 15 сентября 2017 г. в 03:12:02
xaker
Зараженные трояном Linux.ProxyM IoT-устройства используются для рассылки спама

Исследователи «Доктор Веб» заметили, что злоумышленники распространяют спам посредством трояна Linux.ProxyM, заражающего IoT-устройства.

  • пятница, 15 сентября 2017 г. в 03:11:51
xaker
Взломай, создай, продай. Интервью с Райаном Лэки об инфосек-стартапах, Cloudflare и многом другом

Для подписчиковДата-центр на заброшенной нефтяной вышке близ берегов Англии, независимые сервисы связи в Ираке и Афганистане, стартап в легендарном Y Combinator, работа в Cloudflare — от одного только послужного списка Райана Лэки веет духом свободы, хакерством и здоровым авантюризмом.

  • пятница, 15 сентября 2017 г. в 03:11:36
xaker
Обнаружена новая порция неисправленных проблем в роутерах D-Link. Эксплоиты уже опубликованы

Исследователи компании Embedi обнаружили в маршрутизаторах D-Link ряд уязвимостей и уже опубликовали эксплоиты для них.

  • пятница, 15 сентября 2017 г. в 03:11:11
xaker
Более 4000 серверов Elasticsearch хостят PoS-вредоносы AlinaPOS и JackPOS

Сотрудники Kromtech Security Center заметили, что более 4000 плохо настроенных серверов ElasticSearch используются злоумышленниками.

  • пятница, 15 сентября 2017 г. в 03:10:50
xaker
Успех новой волны атак на установки MongoDB объясняется отсутствием нормальных паролей

Разработчики MongoDB отреагировали на предупреждения экспертов, которые обнаружили новую вредоносную кампанию, направленную на серверы MongoDB.

  • четверг, 14 сентября 2017 г. в 03:13:22
xaker
Условно-бесплатные условно-целители. Тестируем антивирусы eScan, G Data, F-Secure и Webroot

Для подписчиковНовые антивирусы появляются так часто, что тестировать их можно бесконечно. Однако действительно нового в них мало. Обычно это сочетание типового интерфейса с лицензированным у кого-то антивирусным движком. Тем интереснее, когда они демонстрируют очень разные результаты.

  • четверг, 14 сентября 2017 г. в 03:13:13
xaker
Международная выставка InfoSecurity Russia. От натурального обмена к блокчейну

19-20 сентября 2017 года в Москве пройдет XIV Международная выставка InfoSecurity Russia / ITSec by Groteck – три дня специализированных мероприятий, лучшие ключевые спикеры и высококлассный практический опыт.

  • четверг, 14 сентября 2017 г. в 03:13:00
xaker
Уязвимости в Apache Struts могут нести угрозу многим продуктам Cisco

Специалисты Cisco приступили к масштабному аудиту, вызванному недавно обнаруженными проблемами в Apache Struts.

  • четверг, 14 сентября 2017 г. в 03:12:47