Category : xaker

xaker
Реверсинг малвари для начинающих. Внедрение shellcode и шифрование malware-кода

Для подписчиковРад снова тебя встретить на страницах нашего журнала, мой друг! Мы продолжаем прокачивать скиллы в реверсинге и познавать нелегкое ремесло malware-аналитика. В сегодняшнем выпуске мы поговорим о двух интересных фичах, которые довольно часто встречаются в «живых образцах» вредоносного ПО: шифровании (encoding) и внедрении shellcode, позволяющего получить командную оболочку ОС потенциальной жертвы.

  • пятница, 12 мая 2017 г. в 03:11:57
xaker
Роутеры Asus RT уязвимы перед CSRF- и XSS-атаками, а также имеют ряд других проблем

Исследователи компании Nightwatch Cybersecurity обнаружили ряд проблем более чем в 40 моделях роутеров серии Asus RT.

  • пятница, 12 мая 2017 г. в 03:11:50
xaker
Критический баг в Android эксплуатируют вымогатели, но его не исправят до выхода Android O

Специалисты Check Point обнаружили брешь в одном из защитных механизмов Android, но исправления ждать еще долго.

  • пятница, 12 мая 2017 г. в 03:11:41
xaker
Более 200 Android-приложений следят за пользователями посредством ультразвука

Исследователи обнаружили 234 приложения, которые шпионят за пользователями необычным способом.

  • воскресенье, 7 мая 2017 г. в 03:11:57
xaker
Массовый фишинг с поддельными ссылками на Google Docs возымел ряд последствий

Появились интересные подробности о вредоносной кампании, которая едва не спровоцировала эпидемию среди пользователей Gmail.

  • воскресенье, 7 мая 2017 г. в 03:11:47
xaker
Троян MulDrop7 пугает пользователей внезапными скримерами

«ВКонтакте» обнаружили трояна, который пугает пользователей SWF-роликами и построен на базе RAT Njrat.

  • воскресенье, 7 мая 2017 г. в 03:11:41
xaker
X-Tools: разбираемся с el Scripto, фреймворком нового типа для XSS-атак

Я давно увлекаюсь XSS-атаками, размышляю над разными техниками эксплуатации, ищу обходы и новые векторы для внедрения кода в страницы. В определенный момент у меня накопилось много файлов с XSS-эксплоитами для топовых CMS, и, зная, что в Сети такое добро редко встречается, я решил собрать это все в один набор и назвать его el Scripto.

  • воскресенье, 7 мая 2017 г. в 03:11:34
xaker
Модемы на базе Intel Puma 6 уязвимы перед DoS-атаками и теряют пакеты

Стало известно о неисправленном баге в чипсете Intel Puma 6, который используют различные модели кабельных модемов.

  • суббота, 6 мая 2017 г. в 03:12:32
xaker
VISUALHACK #2: удаленное выполнение произвольного кода в GitHub Enterprise 2.8.0 < 2.8.6 (видео)

Уязвимость существует из-за применения статического ключа для подписи сессии. Атакующий может отправить произвольные данные и подтвердить их валидность с помощью сигнатуры, используя известный ключ. Отправив специально сформированный сериализованный объект, атакующий может скомпрометировать систему. Сериализованные данные будут преобразованы в объект Ruby при помощи модуля Marshal и выполнены.

  • суббота, 6 мая 2017 г. в 03:12:16