Category : xaker

xaker
Обзор Windows 10 Anniversary Update: снова отучаем «десятку» следить и шпионить

Для подписчиковГод назад, после выхода Windows 10, мы провели небольшое исследование и убедились в том, что новая операционка шпионит за пользователем всеми технически доступными средствами. За прошедшее время появились новые версии «десятки», последней из которых стала 1607 — Anniversary Update (в девичестве — Redstone). Изменилось ли что-то за год? Пора снова взяться за тесты!

  • пятница, 26 августа 2016 г. в 03:11:37
xaker
Свежее обновление для Windows 10 сломало PowerShell и не исправило баг с веб-камерами

29 июля 2016 года Windows 10 исполнился год, система перестала распространяться бесплатно, и 2 августа разработчики Microsoft выпустили так называемое «юбилейное обновление» (Anniversary Update). После этого апдейта у многих пользователей перестали функционировать веб-камеры. Как оказалось, проблема в том, что Windows Camera Frame Server прекратил поддерживать форматы H.264 и MJPEG. Пользователи с нетерпением ждали исправления бага, но вышедшее 23 августа 2016 года обновление KB 3176934 не только не устранило проблему, теперь сломался еще и PowerShell.

  • пятница, 26 августа 2016 г. в 03:11:25
xaker
Власти Китая блокируют сервисы VPN в преддверии саммита G20

4-5 сентябре 2016 года в Китае, в городе Ханчжоу, пройдет саммит «Большой двадцатки», участниками которого являются 20 стран, представляющие крупнейшие национальные экономики мира. Представители сервиса Seed4.Me рассказали ][, что в преддверии саммита китайские власти развернули масштабную кампанию против VPN-сервисов.

  • пятница, 26 августа 2016 г. в 03:11:09
xaker
Банковский троян использует PowerShell, чтобы подменить настройки прокси в IE

Специалисты «Лаборатории Каспреского» обнаружили банковский троян, получивший идентификатор Trojan-Proxy.PowerShell.Agent.a. Малварь использует Microsoft PowerShell, чтобы подменить настройки прокси и перенаправить пользователя, который пытается зайти на сайт банка, на другой сервер.

  • четверг, 25 августа 2016 г. в 03:11:45
xaker
Обзор эксплоитов #211. Инъекция PHP-кода в IPS и хранимая XSS в Django CMS

Для подписчиковСегодняшний обзор эксплоитов порадует тебя удаленным выполнением кода в IP.Board, а также расскажет, где кроется хранимая XSS в Django CMS — популярной системе управления контентом, основанной на Django. Welcome!

  • четверг, 25 августа 2016 г. в 03:11:31
xaker
Эксплоит The Shadow Brokers представляет угрозу и для новых версий Cisco ASA

Еще на прошлой неделе компании Cisco и Fortinet подтвердили, что эксплоиты, похищенные у АНБ и опубликованные хакерами The Shadow Brokers, представляют угрозу для их продуктов. Теперь выяснилось, что проблему недооценили: найденная среди хакерских инструментов 0-day уязвимость в решениях Cisco представляет угрозу даже для новейших моделей Cisco Adaptive Security Appliance (ASA).

  • четверг, 25 августа 2016 г. в 03:11:19
xaker
Эксперты опубликовали два бесплатных дешифровальщика для вымогателя WildFire

Проект No More Ransom, объединивший McAfee и «Лабораторию Касперского», а также представителей Европола и полиции Нидерландов, приносит первые плоды. Исследователи опубликовали сразу два инструмента для расшифровки данных, которые помогут жертвам вымогателя WildFire восстановить свою информацию.

  • четверг, 25 августа 2016 г. в 03:11:09
xaker
Американские порты были атакованы из-за уязвимости ПО Navis WebAccess к SQL-инъекциям

Подразделение US-CERT, занимающееся проблемами индустриальных систем управления (ICS-CERT), сообщает, что в приложении Navis WebAccess была обнаружена уязвимость к SQL-инъекциям. Исследователи пишут, что данный баг является причиной серии атак, продолжающихся до сих пор.

  • четверг, 25 августа 2016 г. в 03:10:52
xaker
Anonymous написали собственный инструмент для DDoS-операции #OpOlympicHacking

Специалисты RSA Security рассказали, как именно хактивисты Anonymous атаковали сайты, связанные с Олимпиадой 2016 в Рио-де-Жанейро. Исследователи сообщают, что в ходе данной операции был создан специальный инструмент для Windows, который представляет собой сплав VB, .NET и Python скриптов.

  • среда, 24 августа 2016 г. в 03:12:40