Category : xaker

xaker
Более 500 000 000 IoT-устройств уязвимы перед атаками DNS rebinding

Специалисты компании Armis подсчитали, что около полумиллиарда «умных» устройств уязвимы перед старой проблемой перепривязывания DNS (DNS rebinding). Эксперты полагают, что атакующие могут использовать это для атак на корпоративные сети, куда IoT интегрирован весьма серьезно.

  • среда, 25 июля 2018 г. в 00:21:32
xaker
Эксперты рассказали о трояне Calisto для macOS, «прародителе» семейства малвари Proton

Специалисты «Лаборатории Касперского» рассказали об обнаружении бэкдор для macOS, который получил имя Calisto. Исследователи полагают, что эта малварь лежит у истоков известного семейства вредоносов Proton.

  • среда, 25 июля 2018 г. в 00:21:22
xaker
Угрозы под контролем. Превращаем Zabbix в сканер безопасности

15 июня 2018 года ребята из Vulners представили опенсорсный проект Zabbix Threat Control, позволяющий превратить систему мониторинга Zabbix в систему контроля безопасности машин. В этой статье мы расскажем, что такое Zabbix Thread Control, покажем, как его установить, и проверим работоспособность системы.

  • среда, 25 июля 2018 г. в 00:21:12
xaker
Исправленный в мае критический баг в IE потребовал новых патчей и спровоцировал утечку памяти

Аналитики китайской ИБ-компании Qihoo 360 рассказали, что майский патч для опасной проблемы в VBScript, которую можно было эксплуатировать через Internet Explorer, был неэффективен. Инженеры Microsoft выпустили дополнительную «заплатку» в июле, однако это исправление породило еще одну проблему, но она, по крайней мере, не связана с безопасностью.

  • среда, 25 июля 2018 г. в 00:21:01
xaker
Исходные коды Android-трояна Exobot опубликованы в открытом доступе

ИБ-специалисты обнаружили, что исходные коды трояна Exobot «утек» на сторону, и теперь эксперты ожидают роста количества соответствующих вредоносных кампаний.

  • среда, 25 июля 2018 г. в 00:20:51
xaker
Представлена еще одна side-channel атака: SpectreRSB

Совсем недавно ИБ-специалисты сообщали, что эксплуатация «процессорной» уязвимости Spectre возможна еще двумя способами, которые получили идентификаторы Spectre 1.1 и Spectre 1.2. Теперь эксперты из Калифорнийского университета в Риверсайде опубликовали информацию о еще одной side-channel атаке, SpectreRSB.

  • среда, 25 июля 2018 г. в 00:20:41
xaker
Хакеры используют Google CDN для размещения малвари

Специалисты компании Sucuri обнаружили интересный вектор атак: злоумышленники прячут вредоносный код в метаданных изображений, а затем размещают их на серверах Google (к примеру, через Blogger или Google+).

  • вторник, 24 июля 2018 г. в 00:22:33
xaker
Злой дебаг. Исследуем и взламываем приложения для Android при помощи отладчика

Для подписчиковМы уже неоднократно рассказывали о взломе приложений для Android. Несколько раз мы вскрывали приложения практически голыми руками, имея только декомпилятор и дизассемблер, один раз прибегли к помощи фреймворка Frida, но есть и еще один, одновременно очевидный и неочевидный способ взлома — использовать отладчик.

  • вторник, 24 июля 2018 г. в 00:22:23
xaker
Механизм, защищающий браузер Edge от XSS-атак, работает некорректно

Аналитик PortSwigger обнаружил, что механизм, призванный защищать браузер Edge от XSS-атак, не работает по неизвестным причинам.

  • вторник, 24 июля 2018 г. в 00:22:12