Category : xaker

xaker
Эксперты ESET обнаружили кибершпионскую программу, избегавшую обнаружения с 2013 года

Специалисты компании ESET обнаружили в России и Украине вредоносную программу InvisiMole, которая используется для кибершпионажа. InvisiMole открывает атакующим удаленный доступ к зараженному устройству, позволяет следить за действиями жертвы и перехватывать конфиденциальные данные.

  • среда, 20 июня 2018 г. в 00:23:56
xaker
Смертельный коммит. Выполняем произвольный код в клиенте git

Для подписчиковДумаю, тебе не нужно рассказывать, что такое git, — он сегодня используется всеми от небольших компаний до гигантов индустрии. Найденная в нем уязвимость позволяет злоумышленнику атаковать пользователей, которые клонировали специально сформированный репозиторий. Как его формировать? Об этом я сейчас и расскажу.

  • среда, 20 июня 2018 г. в 00:23:43
xaker
Баг в macOS раскрывает информацию, хранящуюся на зашифрованных дисках

ИБ-эксперты предупреждают, что macOS незаметно создает и кеширует превью для изображений и других файлов, хранящихся на защищенных паролями и зашифрованных дисках и разделах. Затем эти превью сохраняются открыто, в известном месте, и могут быть похищены преступниками.

  • среда, 20 июня 2018 г. в 00:23:29
xaker
Почти 400 моделей камер Axis Communications уязвимы перед удаленными атаками

Специалисты компании VDOO выявили множество уязвимостей в камерах шведской компании Axis Communications. В итоге патчи получили почти 400 различных моделей.

  • среда, 20 июня 2018 г. в 00:23:15
xaker
Давай напишем ядро! Создаем простейшее рабочее ядро операционной системы

Для подписчиковРазработка ядра по праву считается задачей не из легких, но написать простейшее ядро может каждый. Чтобы прикоснуться к магии кернел-хакинга, нужно лишь соблюсти некоторые условности и совладать с ассемблером. В этой статье мы на пальцах разберем, как это сделать.

  • вторник, 19 июня 2018 г. в 00:21:42
xaker
Хакеры взломали аккаунт разработчиков криптовалюты Syscoin на GitHub и подменили официальный клиент

В начале июня 2018 года неизвестные сумели получить доступ к GitHub-аккаунту криптовалюты Syscoin. Злоумышленники подменили официальный клиент для Windows копией, содержащей малварь.

  • вторник, 19 июня 2018 г. в 00:21:31
xaker
Разработчики приложений для Android используют простейший трюк, чтобы обманывать пользователей

ИБ-эксперт обнаружил, что создатели бесполезных Android-приложений используют для введения пользователей в заблуждение очень простой и эффективный трюк.

  • вторник, 19 июня 2018 г. в 00:21:20
xaker
Ботнет Satori эксплуатирует новые уязвимости в роутерах D-Link и веб-серверах Xiongmai

Эксперты Qihoo 360 Netlab предупредили об обнаружении массовой волны сканирований 8000 портов, за которой стоит IoT-ботнет Satori. Из-за публикации в сети новых эксплоитов, операторы ботнета получили возможность расширить список атакуемых устройств.

  • вторник, 19 июня 2018 г. в 00:21:09
xaker
Техника SafeSpec позволит бороться с атаками на уязвимости, подобные Spectre и Meltdown

Сводная группа исследователей представила доклад о технике SafeSpec, которая позволит бороться с рисками, связанным со спекулятивным исполнением команд, и атаками на такие уязвимости, как Spectre и Meltdown.

  • вторник, 19 июня 2018 г. в 00:20:58