Category : xaker

xaker
Юристы Telegram подали вторую жалобу в Европейский суд по правам человека

Глава правозащитной организации «Агора», представляющей интересы мессенджера Telegram, сообщил, что Telegram подал вторую жалобу в ЕСПЧ. На этот раз на решение властей России о блокировке мессенджера.

  • вторник, 19 июня 2018 г. в 00:20:48
xaker
В процессорах Intel обнаружена новая критическая уязвимость

В процессорах Intel выявлена еще одна уязвимость, подобная Meltdown и Spectre. Проблема получила идентификатор CVE-2018-3665 и название Lazy FP state restore.

  • воскресенье, 17 июня 2018 г. в 00:21:07
xaker
Наборы эксплоитов уже используют свежие баги во Flash и Internet Explorer

Эксперты Malwarebytes опубликовали отчет, посвященный активности крупных наборов эксплоитов за последнее время. Как оказалось, обнаружение новых уязвимостей нулевого дня во Flash и Internet Explorer дало эксплоит-китам новый толчок.

  • воскресенье, 17 июня 2018 г. в 00:19:57
xaker
Ассистент Cortana позволял сменить пароль на заблокированном ПК

Специалист McAfee обнаружил интересный баг, связанный с работой голосового помощника Cortana. Злоумышленник, имеющий физический доступ к заблокированному устройству, мог воспользоваться услугам Cortana для получения доступа к данным, выполнения вредоносного кода и даже смены пароля.

  • суббота, 16 июня 2018 г. в 00:20:41
xaker
Весеннее обострение. Как работают две критические уязвимости в Spring Framework

Для подписчиковSpring — популярнейший фреймворк для разработки на Java, на котором базируются сотни решений в самых разных областях. Трудно найти серьезное приложение на Java, которое бы не использовало Spring. Недавно в нем были найдены две критические уязвимости, которые приводят к удаленному исполнению кода. Давай посмотрим, как они работают.

  • суббота, 16 июня 2018 г. в 00:20:31
xaker
Разработчики Docker удалили из официального Docker Hub 17 образов с бэкдорами

Из официального реестра Docker Hub были удалены сразу 17 образов контейнеров, содержавших  бэкдоры. Через них на серверы пользователей проникали майнеры и обратные шеллы.

  • суббота, 16 июня 2018 г. в 00:20:22
xaker
Группировка LuckyMouse атакует ЦОД для реализации watering hole атак

Специалисты «Лаборатории Касперского» опубликовали отчет о деятельности хакерской группы LuckyMouse (также известной под именами EmissaryPanda и APT27). Злоумышленники атаковали национальный центр обработки данных (ЦОД) одной из стран Центральной Азии, в итоге получив доступ к целому ряду правительственных ресурсов.

  • суббота, 16 июня 2018 г. в 00:20:11
xaker
Обнаруженная в GnuPG уязвимость SigSpoof позволяла подделывать любые подписи

Разработчики GNU Project сообщили об устранении проблемы SigSpoof, связанной с некорректной очисткой ввода (input sanitization). Баг позволял удаленным атакующим подделывать практически любые подписи.

  • суббота, 16 июня 2018 г. в 00:19:59
xaker
Вредонос MysteryBot сочетает в себе функции банковского трояна, кейлоггера и вымогателя

Специалисты компании ThreatFabric (ранее SfyLabs) обнаружили мобильную малварь MysteryBot, которая атакует устройства на Android 7 и 8. Судя по всему, новая угроза связана с другим вредоносом, LokiBot, так как использует тот же самый управляющий сервер.

  • суббота, 16 июня 2018 г. в 00:19:47