Category : xaker

xaker
Ботнет Necurs распространяет спам, содержащий файлы IQY

Один из крупнейших ботнетов, Necurs, начал рассылать спам, содержащий вредоносные файлы IQY. Таким образом его операторы стремятся избежать внимания со стороны защитных решений и повысить эффективность атак.

  • среда, 27 июня 2018 г. в 00:21:18
xaker
Компания Oracle опубликовала патчи для новых вариантов Meldown и Spectre

Разработчики Oracle начали публиковать обновленные версии ПО и микрокодов для своей продукции, подверженной новым вариантам угроз Spectre и Meltdown.

  • среда, 27 июня 2018 г. в 00:21:06
xaker
Фонд электронных рубежей объявил о запуске проекта STARTTLS Everywhere

Некоммерческая правозащитная организация Фонд электронных рубежей запустила инициативу STARTTLS Everywhere, которая является своеобразным аналогом проекта Let's Encrypt, но для обеспечения безопасности почтовых серверов.

  • среда, 27 июня 2018 г. в 00:20:53
xaker
Вредонос GZipDe распространяет бэкдор на базе Metasploit

Аналитики компании AlienVault обнаружили малварь GZipDe, очевидно, применяющуюся для направленных кибершпионских атак.

  • вторник, 26 июня 2018 г. в 00:22:55
xaker
WWW: Structured text tools — подборка утилит для обработки данных из командной строки

Для подписчиковНужная крошечная утилитка для командной строки иногда способна сэкономить массу времени. Мы уже писали про утилиты jq и gron, которые помогают справиться с файлами в JSON, но на этот раз я покажу тебе целые залежи подобных программок, чтобы ты мог покопаться в них в свое удовольствие.

  • вторник, 26 июня 2018 г. в 00:22:45
xaker
Новая версия вымогателя SamSam защищена паролем

ИБ-эксперты обнаружили новую версию известного вымогателя SamSam. Разработчики малвари пытаются защитить свой исходный код от глаз специалистов специальным паролем.

  • вторник, 26 июня 2018 г. в 00:22:35
xaker
Русифицируем уточку. Как заставить BadUSB работать с разными раскладками клавиатуры

Для подписчиковBadUSB — один из самых интересных инструментов в арсенале хакера. Этот класс атак позволяет при помощи девайсов вроде Rubber Ducky захватить контроль над многими устройствами, у которых есть порт USB. Можно эмулировать любую периферию, но чаще всего подделывают клавиатуру. В этой статье я покажу, как решить одну из главных связанных с этим проблем — зависимость от текущей раскладки.

  • вторник, 26 июня 2018 г. в 00:22:23
xaker
Опубликованы первые подробности о процессорном баге TLBleed, связанном с технологией Hyper-Threading

Специалисты обнаружили еще одну проблему в процессорах компании Intel. Уязвимость поучила название TLBleed. Она позволяет обойти защиту буфера ассоциативной трансляции (Translation lookaside buffer, TLB).

  • вторник, 26 июня 2018 г. в 00:22:10
xaker
Более 113 гигабайт данных сливают приложения для iOS и Android через базы Firebase

Аналитики компании Appthority подсчитали, что из-за неправильной конфигурации БД Firebase тысячи мобильных приложений допускают утечки разнообразных данных. Исследователи обнаружили в открытом доступе более 100 млн записей, в том числе, пароли, user ID, геолокационные данные и даже информацию о финансовых и криптовалютных операциях.

  • вторник, 26 июня 2018 г. в 00:21:57