Category : xaker

xaker
Обнаружен странный ботнет, очищающий IoT-устройства от заражений

Специалисты Qihoo 360 Netlab обнаружили ботнет Fbot, построенный на базе исходных кодов малвари Satori. Судя по всему, главной задачей этого вредоноса является очистка зараженных устройств от других угроз.

  • четверг, 20 сентября 2018 г. в 00:21:14
xaker
Мошенники из группировки Partnerstroka блокируют курсор пользователей Google Chrome

Исследователи Malwarebytes рассказали о мошеннической группе Partnerstroka, которая блокирует пользователей Google Chrome на сайтах фальшивой технической поддержки при помощи новой техники «злой курсор» (evil cursor).

  • среда, 19 сентября 2018 г. в 00:23:57
xaker
Поддомены и WWW вернутся в Chrome, но лишь временно

Разработчики Google решили вернуть поддомены для мобильных и WWW в адресную строку Chrome 69. Однако это временное решение, с релизом Chrome 70 все «ненужное» вновь исчезнет из строки адреса.

  • среда, 19 сентября 2018 г. в 00:23:45
xaker
Нагнуть Nagios. Разбираем хитрую цепочку уязвимостей в популярной системе мониторинга

Для подписчиковNagios — это одно из популярнейших решений для мониторинга, которое используется во многих крупных компаниях. Обнаруженные в нем уязвимости приводят к полной компрометации системы и выполнению произвольного кода с правами суперпользователя, а для их эксплуатации не нужно обладать никакими привилегиями. Давай разберемся, какие ошибки допустили разработчики и как этим можно воспользоваться.

  • среда, 19 сентября 2018 г. в 00:23:32
xaker
Атака шифровальщика отключила информационные табло в международном аэропорту Бристоля

Работу международного аэропорта Бристоля едва не парализовала атака вымогателя. Все табло с информацией о рейсах пришлось отключить и задействовать вместо них простые магнитно-маркерные доски.

  • среда, 19 сентября 2018 г. в 00:23:20
xaker
Check Point: активность банковских троянов растет

По данным специалистов компании Check Point, в августе 2018 года банкер Ramnit поднялся до 6 места в рейтинге угроз, став самым распространенным банковским трояном в восходящем тренде банковской малвари.

  • среда, 19 сентября 2018 г. в 00:23:08
xaker
Злоумышленники могут взломать камеры наблюдения через 0-day уязвимость Peekaboo

Специалисты Tenable обнаружили критическую уязвимость в оборудовании компании Nuuo, являющейся одним из лидеров в области решений для видеонаблюдения. Благодаря багу, потенциальный злоумышленник может установить контроль над устройством, просматривать, модифицировать или удалять видеоматериалы.

  • среда, 19 сентября 2018 г. в 00:22:56
xaker
Простой CSS-код заставляет iPhone перезагружаться

В сети был опубликован proof-of-concept эксплоит для проблемы в движке WebKit, используемом браузером Safari. После загрузки HTML-страницы, содержащей специальный CSS-код, iOS «падает» и перезагружается.

  • вторник, 18 сентября 2018 г. в 00:24:25
xaker
Private_problem. Разбираем сложное задание на реверс и форензику с CTFZone 2018

Для подписчиковЗакончился онлайновый этап ежегодных соревнований CTFZone, которые проходят уже третий год подряд. Лучшие десять команд отборочного тура приглашены на финал CTFZone 2018, который состоится на конференции OFFZONE в ноябре. Здесь же мы разберем одно из наиболее сложных заданий онлайнового этапа — задание на реверс и форензику под названием private_problem.

  • вторник, 18 сентября 2018 г. в 00:24:11