Category : xaker

xaker
Более 200 Android-приложений следят за пользователями посредством ультразвука

Исследователи обнаружили 234 приложения, которые шпионят за пользователями необычным способом.

  • воскресенье, 7 мая 2017 г. в 03:11:57
xaker
Массовый фишинг с поддельными ссылками на Google Docs возымел ряд последствий

Появились интересные подробности о вредоносной кампании, которая едва не спровоцировала эпидемию среди пользователей Gmail.

  • воскресенье, 7 мая 2017 г. в 03:11:47
xaker
Троян MulDrop7 пугает пользователей внезапными скримерами

«ВКонтакте» обнаружили трояна, который пугает пользователей SWF-роликами и построен на базе RAT Njrat.

  • воскресенье, 7 мая 2017 г. в 03:11:41
xaker
X-Tools: разбираемся с el Scripto, фреймворком нового типа для XSS-атак

Я давно увлекаюсь XSS-атаками, размышляю над разными техниками эксплуатации, ищу обходы и новые векторы для внедрения кода в страницы. В определенный момент у меня накопилось много файлов с XSS-эксплоитами для топовых CMS, и, зная, что в Сети такое добро редко встречается, я решил собрать это все в один набор и назвать его el Scripto.

  • воскресенье, 7 мая 2017 г. в 03:11:34
xaker
Модемы на базе Intel Puma 6 уязвимы перед DoS-атаками и теряют пакеты

Стало известно о неисправленном баге в чипсете Intel Puma 6, который используют различные модели кабельных модемов.

  • суббота, 6 мая 2017 г. в 03:12:32
xaker
VISUALHACK #2: удаленное выполнение произвольного кода в GitHub Enterprise 2.8.0 < 2.8.6 (видео)

Уязвимость существует из-за применения статического ключа для подписи сессии. Атакующий может отправить произвольные данные и подтвердить их валидность с помощью сигнатуры, используя известный ключ. Отправив специально сформированный сериализованный объект, атакующий может скомпрометировать систему. Сериализованные данные будут преобразованы в объект Ruby при помощи модуля Marshal и выполнены.

  • суббота, 6 мая 2017 г. в 03:12:16
xaker
Правительство Индии допустило утечку личных данных 135 000 000 граждан

Индийские власти допустили утечку индивидуальных номеров AADHAAR и личных данных из государственной биометрической базы.

  • суббота, 6 мая 2017 г. в 03:12:12
xaker
Ботнет BondNet успешно майнит криптовалюту Monero, заражая Windows-серверы

Исследователи GuardiCore обнаружили ботнет, состоящий из 15 000 машин, который приносит своему оператору около $1000 в день.

  • суббота, 6 мая 2017 г. в 03:11:55
xaker
Роскомнадзор заблокировал популярный китайский мессенджер WeChat

WeChat попал в реестр запрещенных сайтов, так как не предоставил сведения для реестра организаторов распространения информации.

  • суббота, 6 мая 2017 г. в 03:11:40