Category : xaker

xaker
Малварь скрытно добавили в 50 приложений из Google Play через вредоносный SDK

Специалисты Check Point обнаружили малварь ExpensiveWall, которая скрывалась в составе как минимум 50 приложений из официального каталога Google Play.

  • суббота, 16 сентября 2017 г. в 03:11:04
xaker
0-day баг в Microsoft .NET Framework использовался для распространения малвари Finspy

В составе сентябрьского «вторника обновлений» разработчики Microsoft представили исправления более чем 80 уязвимостей, включая 0-day, который уже использовали злоумышленники.

  • пятница, 15 сентября 2017 г. в 03:12:13
xaker
Equifax действительно взломали через баг в Apache Struts, но уязвимость оказалась старой

Подозрения ИБ-специалистов и СМИ нашли подтверждение. Бюро кредитных историй Equifax действительно скомпрометировали через уязвимость во фреймворке Apache Struts. Только вот баг оказался далеко не 0-day проблемой.

  • пятница, 15 сентября 2017 г. в 03:12:02
xaker
Зараженные трояном Linux.ProxyM IoT-устройства используются для рассылки спама

Исследователи «Доктор Веб» заметили, что злоумышленники распространяют спам посредством трояна Linux.ProxyM, заражающего IoT-устройства.

  • пятница, 15 сентября 2017 г. в 03:11:51
xaker
Взломай, создай, продай. Интервью с Райаном Лэки об инфосек-стартапах, Cloudflare и многом другом

Для подписчиковДата-центр на заброшенной нефтяной вышке близ берегов Англии, независимые сервисы связи в Ираке и Афганистане, стартап в легендарном Y Combinator, работа в Cloudflare — от одного только послужного списка Райана Лэки веет духом свободы, хакерством и здоровым авантюризмом.

  • пятница, 15 сентября 2017 г. в 03:11:36
xaker
Обнаружена новая порция неисправленных проблем в роутерах D-Link. Эксплоиты уже опубликованы

Исследователи компании Embedi обнаружили в маршрутизаторах D-Link ряд уязвимостей и уже опубликовали эксплоиты для них.

  • пятница, 15 сентября 2017 г. в 03:11:11
xaker
Более 4000 серверов Elasticsearch хостят PoS-вредоносы AlinaPOS и JackPOS

Сотрудники Kromtech Security Center заметили, что более 4000 плохо настроенных серверов ElasticSearch используются злоумышленниками.

  • пятница, 15 сентября 2017 г. в 03:10:50
xaker
Успех новой волны атак на установки MongoDB объясняется отсутствием нормальных паролей

Разработчики MongoDB отреагировали на предупреждения экспертов, которые обнаружили новую вредоносную кампанию, направленную на серверы MongoDB.

  • четверг, 14 сентября 2017 г. в 03:13:22
xaker
Условно-бесплатные условно-целители. Тестируем антивирусы eScan, G Data, F-Secure и Webroot

Для подписчиковНовые антивирусы появляются так часто, что тестировать их можно бесконечно. Однако действительно нового в них мало. Обычно это сочетание типового интерфейса с лицензированным у кого-то антивирусным движком. Тем интереснее, когда они демонстрируют очень разные результаты.

  • четверг, 14 сентября 2017 г. в 03:13:13