Category : xaker

xaker
Алмазный фонд «Хакера». Важные материалы по взлому за последние несколько лет

Для подписчиковВ прошлом выпуске мы сделали подборку по реверсингу и анализу malware-кода, которая в первую очередь была интересна программистам, реверсерам и софтверным инженерам. Сегодня же представляем твоему вниманию статьи, посвященные преимущественно хакерскому ремеслу — всему, что связано со взломами ОС, СУБД, тестированием ИТ-шной инфраструктуры на проникновение, уязвимостями ОС и прикладного ПО.

  • суббота, 20 января 2018 г. в 03:12:57
xaker
Новый баг в DNS серверах BIND может провоцировать отказ в обслуживании

Разработчики Internet Systems Consortium (ISC) выпустили патчи для BIND, в число которых вошла заплатка, устраняющая удаленно эксплуатируемую уязвимость, приводящую к «падению» DNS-сервера.

  • суббота, 20 января 2018 г. в 03:12:35
xaker
Ботнеты атакуют устройства для майнинга и переключают свое внимание на криптовалюту

Сразу несколько новостей об атаках майнинговой малвари принесли последние дни. Так, криптовалютой заинтересовались операторы ботнетов Satori и Necurs, пока другие злоумышленники массово заражают скрытыми майнерами уязвимые веб-серверы.

  • суббота, 20 января 2018 г. в 03:12:13
xaker
Исследователи заработали более 100 000 долларов, взломав смартфон Pixel

Группа специалистов получила более 100 000 долларов от компании Google за создание цепочки эксплоитов, позволяющей удаленно скомпрометировать смартфон Pixel.

  • суббота, 20 января 2018 г. в 03:11:50
xaker
Атака chaiOS выводит из строя приложение iMessage для macOS и iOS

Исследователь Абрахам Марси (Abraham Masri) обнаружил баг, получивший название chaiOS. Он позволяет сбросить «текстовую бомбу» на приложение iMessage, «подвесив» его или все систему.

  • суббота, 20 января 2018 г. в 03:11:25
xaker
Американская больница пострадала от атаки шифровальщика и выплатила 55 000 долларов вымогателям

Больница Hancock Health, расположенная в Индиане, заплатила более 55 000 долларов выкупа вымогателям, заразившим медицинское учреждение шифровальщиком SamSam.

  • суббота, 20 января 2018 г. в 03:10:59
xaker
X Уральский форум пройдет 12-16 февраля 2018 года

12-16 февраля 2018 года в Башкортостане состоится юбилейный X Уральский форум «Информационная безопасность финансовой сферы».

  • пятница, 19 января 2018 г. в 03:13:37
xaker
Как AntiShell Web Shell Hunter помогает искать вредоносные веб-шеллы

Большинство атак на корпоративные ресурсы подразумевают внедрение веб-шеллов — кода, который дает возможность управлять пораженными машинами извне сети. AntiShell Web Shell Hunter — это защитное средство, которое включает в себя целый набор механизмов для выявления веб-шеллов.

  • пятница, 19 января 2018 г. в 03:13:17
xaker
Плохая логика. Выполняем произвольный код в популярном сервере приложений Oracle WebLogic

Для подписчиковНовая уязвимость в Oracle WebLogic позволяет выполнять произвольные команды на целевой системе любому атакующему без какой-либо авторизации. Разберемся, что именно должен делать атакующий и почему это работает.

  • пятница, 19 января 2018 г. в 03:12:59