Category : xaker

xaker
Deleaker, не болей! Ломаем защиту в обход VMProtect и пишем proxy DLL

Для подписчиковНе так давно на глаза мне попалась программа Deleaker. Софтина, из описания на сайте, предназначена для поиска в приложениях утечек памяти, GDI-ресурсов и незакрытых хендлов. А мне стало интересно, как у нее обстоят дела с защитой от взлома.

  • четверг, 1 февраля 2018 г. в 03:11:57
xaker
«Тревожные кнопки» большинства производителей можно с легкостью вывести из строя

Сотрудник компании Duo Security опубликовал отчет, посвященный уязвимостям в так называемых «аварийных кнопках» различных производителей. Устройства, которые должны помогать пользователям защищать себя, оказалось очень легко взломать.

  • четверг, 1 февраля 2018 г. в 03:11:28
xaker
Cisco исправила критическую уязвимость в Adaptive Security Appliance

Компания Cisco выпустила патчи, устраняющие критическую уязвимость в продуктах, работающих под управлением ПО Adaptive Security Appliance (ASA). Баг получил 10 баллов из 10 по шкале CVSS.

  • четверг, 1 февраля 2018 г. в 03:11:00
xaker
Неизвестные преступники скомпрометировали официальные ссылки для загрузки phpBB

Разработчики phpBB предупредили, что неизвестные атакующие сумели на непродолжительное время подменить официальные ссылки для загрузки CMS.

  • среда, 31 января 2018 г. в 03:12:50
xaker
Ядовитая гифка. Эксплуатируем уязвимость в расширении gd для PHP

Для подписчиковВсе любят забавные гифки, но особый юмор — это повесить сервер на PHP при помощи специально сформированного файла GIF. Успешная эксплуатация бага, который мы разберем, приводит процесс в состояние бесконечного цикла. Создав множество таких процессов, атакующий исчерпает ресурсы системы. Жертвой может стать любой сервис, который производит манипуляции с картинками, написан на PHP и использует библиотеку gd или libgd.

  • среда, 31 января 2018 г. в 03:12:39
xaker
Операторы Tor2Web прокси подменяют адреса Bitcoin-кошельков

Специалисты компании Proofpoint рассказали о необычном мошенничестве: операторы Tor2Web сервиса наживаются на пользователях, которые уже пострадали от атак шифровальщиков. Они подменяют адреса Bitcoin-кошельков для оплаты выкупов.

  • среда, 31 января 2018 г. в 03:12:17
xaker
Дактилоскопический сканер Lenovo можно обмануть с помощью жестко закодированного пароля

Инженеры Lenovo выпустили экстренное обновление для приложения-сканера отпечатков пальцев, которое работает с устройствами ThinkPad, ThinkCentre и ThinkStation.

  • среда, 31 января 2018 г. в 03:11:50
xaker
Обновление продуктов Malwarebytes случайно «испортило» компьютеры пользователей

Разработчик защитных решений, компания Malwarebytes, была вынуждена извиниться перед своими пользователями, так как очередное обновление поглощало практически все доступные ресурсы CPU и RAM.

  • среда, 31 января 2018 г. в 03:11:23
xaker
Хакеры похитили более 150 000 долларов у инвесторов проекта Experty, организовав фальшивое ICO

Инвесторы проекта Experty пострадали от рук мошенников. Неизвестные получили доступ к базе пользователей, ожидающих ICO проекта, и организовали фальшивое первичное размещение токенов.

  • среда, 31 января 2018 г. в 03:10:58