Category : xaker

xaker
Уязвимость на странице авторизации Joomla позволяла узнать учетные данные администратора

Релиз Joomla 3.8 принес более 300 исправлений и улучшений, а также устранил две уязвимости, одна из которых могла использоваться для получения учетных данных администратора.

  • суббота, 23 сентября 2017 г. в 03:11:03
xaker
Исследователи считают, что в распространении малвари FinFisher участвуют интернет-провайдеры

Специалисты ESET утверждают, что провайдеры как минимум в двух странах помогают распространению шпионского ПО FinFisher.

  • суббота, 23 сентября 2017 г. в 03:10:37
xaker
В продаже обнаружен новый банкер Red Alert 2.0, предназначенный для атак на Android

Специалисты компании SfyLabs рассказали об обнаружении нового банковского трояна Red Alert 2.0, который недавно начали продавать в даркнете.

  • пятница, 22 сентября 2017 г. в 03:12:43
xaker
Взлом CCleaner связали с кибершпионской группой Axiom и атаками на крупные технологические компании

ИБ-эксперты полагают, что за недавним взломом утилиты CCleaner стояла группа «правительственных хакеров», известная как APT17 или Axiom.

  • пятница, 22 сентября 2017 г. в 03:12:23
xaker
Серверы WordPress, Joomla и JBoss взламывают и заставляют майнить Monero

Специалисты IBM X-Force подсчитали, что количество атак на корпоративные сети с целью майнинга криптовалют возросло в шесть раз за период с января по август 2017 года.

  • пятница, 22 сентября 2017 г. в 03:12:10
xaker
Google как средство взлома. Разбираем актуальные рецепты Google Dork Queries

Для подписчиковТесты на проникновение обычно требуют набора специальных утилит, но одна из них доступна каждому и всегда под рукой — это поисковик Google. Нужно только знать, как им пользоваться. Google Dork Queries — это хитрые запросы к поисковикам, которые помогают пролить свет на общедоступные, но скрытые от посторонних глаз данные.

  • пятница, 22 сентября 2017 г. в 03:11:40
xaker
Equifax взломали не в мае, а в марте, и компания направляла пользователей на фейковый сайт

Появляются все новые подробности о взломе бюро кредитных историй Equifax и, к сожалению, инцидент из-за них выглядит только хуже.

  • пятница, 22 сентября 2017 г. в 03:11:17
xaker
Исследователи Positive Technologies вновь продемонстрировали небезопасность SS7

Специалисты Positive Technologies в очередной раз продемонстрировали ненадежность SS7 и двухфакторной аутентификации посредством SMS-сообщений. Эксперты на примере показали, как можно завладеть чужим ящиком Gmail и аккаунтом Coinbase.

  • четверг, 21 сентября 2017 г. в 03:12:32
xaker
SHA 2017. Репортаж с самого яркого хакерского ивента этого лета

Для подписчиковStill Hacking Anyway 2017 — это фестиваль, на котором собрались четыре тысячи хакеров со всего мира и в течение пяти дней развлекались самыми разными способами: от непосредственно взлома до катания на картонных лодках. SHA производит неизгладимое впечатление, которым я попытаюсь здесь поделиться.

  • четверг, 21 сентября 2017 г. в 03:12:20