Category : xaker

xaker
Баг FalseCONNECT в процедурах аутентификации прокси приводит к перехвату HTTPS-трафика

Продукты компаний Apple, Microsoft, Oracle и так далее содержат уязвимость FalseCONNECT, которая позволяет атакующему провести атаку man-in-the-middle и перехватить HTTPS-трафик. Независимый исследователь Джерри Дикайм (Jerry Decime) рассказал, что проблема сопряжена с тем, как приложения некоторых производителей реагируют на запросы HTTP CONNECT.

  • суббота, 20 августа 2016 г. в 03:11:57
xaker
От таргетированных атак Operation Ghoul пострадали более 130 промышленных предприятий

Эксперты «Лаборатории Касперского» предупреждают, что промышленные и проектные организации стран Ближнего и Среднего Востока страдают от направленных атак с марта 2015 года. В июне 2016 года исследователи зафиксировали новую волну атак, и кампании было присвоено название Operation Ghoul.

  • суббота, 20 августа 2016 г. в 03:11:50
xaker
Взломаны сразу два геймерских сайта, похищены миллионы ключей активации игр в Steam

Стало известно о компрометации сразу двух популярных среди поклонников компьютерных игр ресурсов: Leet.cc и DLH.net. О взломе обоих сайтов сообщили представители агрегатора утечек LeakedSource, они же сообщили, что за взлом DLH.net ответственен тот же неназванный хакер, который скомпрометировал форумы Dota 2 в конце июля 2016 года. Главная опасность взлома DLH.net состоит в том, что на сайте регулярно проводятся раздачи бесплатных ключей для игр на платформе Steam, которые попали в руки злоумышленников, наряду с прочими данными о пользователях.

  • суббота, 20 августа 2016 г. в 03:11:45
xaker
Авторы малвари вдохновились Mr. Robot: обнаружен вымогатель FSociety

Рано или поздно это должно было произойти, учитывая популярность сериала «Мистер Робот». Не даром технического консультанта сериала Марка Роджерса (Marc Rogers) номинировали на премию Pwnie Awards в категории Epic Achievement. Злоумышленники в реальном мире решили использовать имя и логотип FSociety для создания настоящей малвари. Впрочем, аналитики Bleeping Computer сообщают, что пока шифровальщик находится в стадии разработки и не представляет большой опасности.

  • суббота, 20 августа 2016 г. в 03:11:36
xaker
Математика для программиста, часть 3. Создаем вероятностную структуру данных на Java

Для подписчиковВ своей прошлой «математической» статье я пообещал привести пример реализации. Речь пойдет о том, как реализовать собственную структуру данных, причем не простую, а вероятностную. Постараюсь описать все просто и понятно, не забыв при этом оставить задел для усложнения и модернизации.

  • суббота, 20 августа 2016 г. в 03:11:25
xaker
Tor пугает пользователей IPv6 сообщением о неисправности, но волноваться не о чем

Фредерик Джейкобс (Frederic Jacobs), бывший разработчик Whisper Systems, участвовавший в создании мессенджера Signal, обнаружил интересную проблему. Официальная страница Tor Project, использующаяся для проверки настроек браузера (check.torproject.org), сообщает пользователям с IPv6, что браузер настроен неверно.

  • суббота, 20 августа 2016 г. в 03:10:46
xaker
Неизвестные подделали PGP-ключи Линуса Торвальдса и ключевых разработчиков Tor

Короткие идентификаторы (short-ID) разных PGP-ключей могут совпадать, об этой проблеме известно уже давно. Однако до недавнего времени короткие, 32-битные версии ключей и их проблемы почти никого не тревожили. Теперь стало известно о том, что неизвестные подделали ключи Линуса Торвальдса и Грега Кроа-Хартмана, которые, как правило, подписывают своими PGP-ключами новые релизы ядра Linux. Также аналогичным образом были скомпрометированы PGP-ключи нескольких разработчиков Tor Project.

  • пятница, 19 августа 2016 г. в 03:11:57
xaker
Подозрительный проект бесплатно раздает вымогателя Shark, но малварь работает

Сербский независимый исследователь GrujaRS обнаружил в даркнете странный проект под названием Shark, который предлагает всем желающим одноименное вымогательское ПО. Странность заключается в том, что Shark распространяется совершенно бесплатно. Заподозрив какое-то мошенничество, исследователь изучил малварь, но оказалось, что шифровальщик Shark на самом деле работает.

  • пятница, 19 августа 2016 г. в 03:11:51
xaker
Cisco и Fortinet исправляют уязвимости, обнародованные хакерами The Shadow Brokers

Новость о том, что хакеры из группы The Shadow Brokers взломали группировку Equation Group, которую эксперты напрямую связывают с АНБ, оказалась подлинной. Исследователи многих компаний уже подтвердили, что опубликованная хакерами информация достоверна, эксплоиты работают, а файлы дампа действительно имеют отношение к Equation Group. Но пока все обсуждают мотивы The Shadow Brokers и строят предположения о том, кто именно скрывается за этим псевдонимом, компании Cisco и Fortinet подтвердили, что среди обнародованных данных есть информация об уязвимостях в их продукции. Причем в продукции Cisco обнаружен 0-day, патча для которого пока нет.

  • пятница, 19 августа 2016 г. в 03:11:34