Category : xaker

xaker
Как обмануть почтальона. Используем почтовик Exim, чтобы выполнить произвольный код на сайтах с Word

Для подписчиковПривет! Добро пожаловать в новую постоянную рубрику «Эксплоиты Давида Голунского». :) Это шутка лишь отчасти: в прошлом году Давид обнаружил интересную уязвимость и до сих пор продолжает радовать нас разными способами ее эксплуатации. Быть может, кому-то дыра в PHPMailer уже набила оскомину, но если ты хочешь шаг за шагом проследить ее эксплуатацию и пополнить свой арсенал новыми трюками, то оставайся с нами!

  • вторник, 11 июля 2017 г. в 03:11:25
xaker
Через два месяца Google окончательно перестанет доверять сертификатам WoSign и StartCom

Компания Google предупредила, что с выходом Chrome 61 доверие к сертификатам WoSign и StartCom будет утрачено окончательно.

  • вторник, 11 июля 2017 г. в 03:11:07
xaker
Уязвимость Broadpwn представляет опасность для миллионов устройств на Android и iOS

В Wi-Fi чипах Broadcom обнаружена уязвимость, позволяющая выполнить на устройстве произвольный код.

  • вторник, 11 июля 2017 г. в 03:10:51
xaker
Когда всё супер. Повышаем привилегии до суперпользователя через уязвимость в sudo

Для подписчиковКоманда sudo в Unix и Linux позволяет обычному пользователю выполнять команды от имени других пользователей, в частности — от root. Ребята из Qualys нашли в sudo уязвимость типа LPE, которая дает атакующему возможность повысить привилегии в системе. Посмотрим, как это работает.

  • воскресенье, 9 июля 2017 г. в 03:11:30
xaker
Cisco: разработчики Petya похитили учетные данные сотрудников M.E.Doc

Разработчики M.E.Doc признали факт компрометации, серверы компании изъяли правоохранители, а эксперты разбираются, что все-таки произошло.

  • воскресенье, 9 июля 2017 г. в 03:11:10
xaker
Вредонос CopyCat заразил более 14 млн устройств и был создан китайской рекламной сетью

Исследователи Check Point рассказали об обнаружении Android-вредоноса CopyCat, авторы которого уже заработали более $1,5 млн.

  • воскресенье, 9 июля 2017 г. в 03:11:02
xaker
Исследователь предложил использовать ZIP-бомбы для защиты от взлома

Австрийский исследователь предлагает защищаться от сканирования портов и других хакерских техник с помощью старых добрых ZIP-бомб.

  • воскресенье, 9 июля 2017 г. в 03:10:43
xaker
ЦРУ похищает учетные данные SSH с помощью инструментов BothanSpy и Gyrfalcon

Цикл Vault 7 пополнился информацией о двух инструментах ЦРУ, предназначенных для хищения учетных данных SSH из Windows- и Linux-систем.

  • суббота, 8 июля 2017 г. в 03:11:48
xaker
Let’s Encrypt начнет выдавать бесплатные сертификаты wildcard в 2018 году

Разработчики Let’s Encrypt анонсировали очень полезное новшество: скоро проект начнет выдавать бесплатные wildcard-сертификаты.

  • суббота, 8 июля 2017 г. в 03:11:43