Category : xaker

xaker
Скрипты для майнинга криптовалюты могут работать внутри документов Word

Аналитики компании Votiro и Bleeping Computer предупредили, что скрытые майнеры могут работать не только на сайтах. Благодаря новой функциональности Microsoft Word майнинговые скрипты могут скрываться и внутри документов.

  • четверг, 22 февраля 2018 г. в 03:11:06
xaker
Заражение серверов Jenkins скрытым майнером принесло злоумышленникам более 3 млн долларов

Аналитики компании Check Point обнаружили масштабную кампанию по взлому серверов Jenkins с целью установки скрытых майнеров. Тем временем, их коллеги из компании FireEye пишут о взломах серверов Oracle WebLogic, которые тоже осуществляются с целью майнинга криптовалюты.

  • среда, 21 февраля 2018 г. в 03:13:24
xaker
Компания Epic Games нанимает частных детективов для поиска читеров

Компания Epic Games по-прежнему очень серьезно подходит к вопросу обнаружения и наказания читеров в своих играх. В частности, стало известно, что компания прибегает к помощи частных детективных агентств.

  • среда, 21 февраля 2018 г. в 03:12:36
xaker
Операционная система macOS может «потерять» пользовательские данные из-за бага в APFS

Разработчик приложения Carbon Copy Cloner обнаружил, что при определенных обстоятельствах macOS может попросту «потерять» пользовательские данные, копируя их в никуда. Как оказалось, баг связан с разреженными образами в файловой системе APFS.

  • среда, 21 февраля 2018 г. в 03:12:10
xaker
Trend Micro: вымогатели будут использовать «Общий регламент по защите данных» в своих целях

Эксперты компании Trend Micro подготовили отчет, посвященный анализу проблем безопасности за 2017 год и прогнозам на 2018 год. Исследователи полагают, что вымогательство в этом году будет принимать совершенно новые формы.

  • среда, 21 февраля 2018 г. в 03:11:41
xaker
Компания Apple обновила свои ОС и закрыла баг, который провоцировал символ языка телугу

Разработчики компании Apple подготовили и выпустили патчи для iOS, macOS, tvOS и watchOS. Исправления устраняют проблему, которую вызывал один единственный текстовый символ индийского языка телугу. Получение такого символа, заставляло многие приложения экстренно завершить работу.

  • среда, 21 февраля 2018 г. в 03:11:05
xaker
ESET: «Полицейские» вымогатели остаются главной угрозой для Android

Аналитики компании подготовили отчет о наиболее опасных и актуальных угрозах для платформы Android. Эксперты пишут, что в 2018 году «в тренде» внедрение новых методов атак и маскировки.

  • вторник, 20 февраля 2018 г. в 03:12:33
xaker
Фишинговая кампания с использованием Google AdWords принесла хакерам более 50 млн долларов в Bitcoin

Эксперты Cisco Talos и представители украинской киберполиции рассказали о масштабной фишинговой кампании Coinhoarder, направленной на выманивание криптовалюты у пользователей. Злоумышленники использовали Google AdWords и успели «заработать» около 50 000 000 долларов США.

  • вторник, 20 февраля 2018 г. в 03:12:08
xaker
Предсказание случайности. Изучаем ASLR в Linux и GNU libc, обходим защиту адресного пространства и s

Для подписчиковЗа время существования в ядре Linux появилось множество различных механизмов защиты от эксплуатации уязвимостей: в частности, это ASLR и stack canary, противодействующие эксплуатации уязвимостей в приложениях. В данной статье мы внимательно рассмотрим реализацию ASLR в ядре текущей версии (4.15-rc1) и проблемы, позволяющие частично или полностью обойти эту защиту.

  • вторник, 20 февраля 2018 г. в 03:11:39