Category : xaker

xaker
Обновление для маршрутизаторов Juniper SRX опасно и открывает root-доступ к устройству

Компания Juniper выпустила небезопасное обновление для маршрутизаторов SRX, из-за которого устройства доступны любому желающему.

  • пятница, 13 января 2017 г. в 03:12:21
xaker
Эксплуатируем критическую уязвимость в PHPMailer и фреймворках, которые его используют

Для подписчиковСегодня мы рассмотрим уязвимость в библиотеке PHPMailer, которая используется для отправки писем миллионами разработчиков по всему миру. Этот скрипт задействован в таких продуктах, как Zend Framework, Laravel, Yii 2, а так же в WordPress, Joomla и многих других CMS, написанных на PHP. Кроме того, ты можешь встретить его в каждой третьей форме обратной связи.

  • пятница, 13 января 2017 г. в 03:12:03
xaker
Хак-группа Kraken продает скрипт для взлома плохо настроенных серверов MongoDB

Массовые атаки на MongoDB продолжаются, уже пострадало более 34 000 серверов.

  • пятница, 13 января 2017 г. в 03:11:37
xaker
Вымогатель Spora очень сложен и предлагает купить иммунитет от заражения

Исследователи обнаружили нового шифровальщика Spora, чьи методы работы и платежный сайт изрядно удивили специалистов.

  • пятница, 13 января 2017 г. в 03:11:25
xaker
GoDaddy отозвал 9000 SSL-сертификатов из-за программной ошибки

Компания обнаружила баг в собственной системе валидации SSL-сертификатов.

  • пятница, 13 января 2017 г. в 03:11:12
xaker
В Италии арестованы члены масонской ложи, занимавшиеся кибершпионажем

Итальянские власти сообщили об аресте и предъявлении обвинений авторам вредоносной кампании EyePyramid.

  • пятница, 13 января 2017 г. в 03:10:52
xaker
Опенсорсный инструмент TruffleHog ищет секретные ключи в репозиториях GitHub

Исследователь Дилан Айри представил бесплатный инструмент, который позволит найти в репозиториях забытые секретные ключи.

  • четверг, 12 января 2017 г. в 03:12:13
xaker
ФБР готово отпустить педофила, лишь бы не раскрывать исходные коды своей малвари

Представители ФБР решили отказаться от судебного иска против одного из подозреваемых в деле PlayPen, Джея Мишу (Jay Michaud).

  • четверг, 12 января 2017 г. в 03:12:04
xaker
Трюки с nginx: безопасный запуск, бесплатные сертификаты Let’s Encrypt и мониторинг посетителей

Для подписчиковNginx становится все более популярным. Он быстрее и легче Apache. Но подходы к настройкам у Apache и nginx настолько различаются, что в итоге все получается очень сложно: ничего не работает или работает еще хуже. Между тем Nginx на самом деле отлично ладит со всеми CMS, просто в нестандартных ситуациях придется немного повозиться.

  • четверг, 12 января 2017 г. в 03:11:57