Category : xaker

xaker
Ботнет VPNFilter все еще активен и ищет новые устройства для заражения

ИБ-специалисты предупреждают, что ботнет VPNFilter, контроль над управляющими серверами которого недавно перехватило ФБР, пытается вернуться в строй и ищет новые роутеры для заражения.

  • вторник, 5 июня 2018 г. в 00:21:17
xaker
Тысячи организаций по-прежнему допускают утечки данных из-за неверной настройки Google Groups

Сотрудники компании Kenna Security обнаружили, что около 2,5 млн доменов, принадлежащих примерно 9600 организациям по всему миру, имеют Google Groups, настроенные как публично доступные, а это чревато утечками закрытых данных.

  • вторник, 5 июня 2018 г. в 00:21:04
xaker
Набор эксплоитов RIG взял на вооружение свежую уязвимость в Internet Explorer

Авторы эксплоит-кита RIG добавили в свой арсенал уязвимость CVE-2018-8174, недавно обнаруженную в составе VBScript, с которым работают Internet Explorer и Microsoft Office.

  • вторник, 5 июня 2018 г. в 00:20:52
xaker
Разбор конкурса Leave ATM Alone на PHDays 8

На Positive Hack Days 8 в очередной раз прошел старый добрый конкурс по взлому банкоматов Leave ATM Alone. В распоряжении участников были два банкомата, специально настроенных для соревнования, с заложенными в них уязвимостями. За 15 минут участники должны были обойти средства защиты и извлечь деньги из устройств.

  • воскресенье, 3 июня 2018 г. в 00:24:20
xaker
Firefox и Chrome деанонимизируют пользователей из-за недавних изменений в CSS

ИБ-специалисты обнаружили интересный способ атаки на пользователей браузеров Chrome и Firefox. Из-за изменений, появившихся в стандарте CSS в 2016 году, вредоносный сайт может следить за активностью пользователей через iframe.

  • воскресенье, 3 июня 2018 г. в 00:22:55
xaker
Исправлена уязвимость, позволявшая обмануть reCAPTCHA

Специалисты Google исправили уязвимость в reCAPTCHA, которая позволяла обойти защитный механизм.

  • суббота, 2 июня 2018 г. в 00:25:12
xaker
Самое крутое с мировых ИБ-конференций. Десять мощных докладов о взломе и реверсинге микроэлектроники

Для подписчиковЕсли уязвимости в веб-приложениях тебя утомили, то взлом железа (точнее, прошивок) будет глотком свежего воздуха. В этой статье мы собрали доклады, авторам которых удалось обойти защиту разных устройств - от аппаратных кошельков для криптовалют до электронных дверных замков.

  • суббота, 2 июня 2018 г. в 00:25:01
xaker
Разработчики Valve исправили баг, существовавший в клиенте Steam 10 лет

ИБ-специалист обнаружил опасный баг во всех версиях клиента Steam, позволявший перехватить контроль над компьютером пользователя. Как оказалось, проблема существовала в Steam порядка 10 лет.

  • суббота, 2 июня 2018 г. в 00:24:50
xaker
Неизвестные захватили бывший антиспамерский сервис SpamCannibal

Сервис SpamCannibal, раньше составлявший списки спамерских адресов, и неактивный с середины прошлого года, захватили неизвестные сквоттеры. Бывший SpamCannibal начал распространять спам и малварь.

  • суббота, 2 июня 2018 г. в 00:24:38