Category : xaker

xaker
Расширенные сниппеты в Google используются для распространения малвари

Эксперты компании Malwarebytes обнаружили, что хакеры придумали хитрый способ, позволяющий им оказаться на самом верху поисковой выдачи Google. Злоумышленники используют для распространения вредоносного ПО специальный тип расширенных сниппетов: featured snippets.

  • пятница, 5 августа 2016 г. в 03:12:58
xaker
Чтобы спрятать вредоносные макросы, достаточно просто переименовать файл

В конце июля 2016 года эксперты компании SecureState выяснили, что для обхода фильтров Gmail достаточно разбить некоторые ключевые слова в файле надвое, и тогда малварь останется незамеченной. Теперь аналитики Cisco обнаружили похожий способ сокрытия вредоносов. Оказалось, что обмануть фильтры и незадачливых пользователей можно, просто изменив расширение файла.

  • пятница, 5 августа 2016 г. в 03:12:52
xaker
Простота & удобство: обзор невероятно компактных, быстрых и удобных приложений suckless.org

Для подписчиковУстановочный образ Ubuntu весит 1,4 Гбайт. Установленная система занимает 8 Гбайт. Базовый комплект KDE требует больше гигабайта. Google Chrome после установки занимает 150 Мбайт. И это всего лишь система в базовой комплектации, графическая среда и браузер. Не многовато ли?

  • пятница, 5 августа 2016 г. в 03:12:47
xaker
На сайте «Хакера» появилась возможность покупать статьи

За последний год — то есть с момента появления онлайновой подписки — редакция «Хакера» многократно слышала одну и ту же просьбу: дать возможность купить одну статью, а не подписаться на месяц или на год. Несколько дней назад мы ввели такую возможность!

  • пятница, 5 августа 2016 г. в 03:12:41
xaker
Обзор эксплоитов #210. Удаленное выполнение кода в MSIE и целочисленное переполнение в Windows

Для подписчиковВ сегодняшнем обзоре мы рассмотрим исследование патчей к Windows. Для примера возьмем патчи MS16-039 и MS16-063, проанализируем их и создадим небольшие proofs of concept на основе найденных уязвимостей.

  • пятница, 5 августа 2016 г. в 03:12:34
xaker
Фальшивые версии Prisma для Android установлены более 1,5 млн раз

Сотни подделок под Pokemon GO наглядно доказали, что киберпреступники внимательно следят за последними тенденциями. Еще одно доказательство этому нашли специалисты компании ESET. 24 июля 2016 года разработчики популярного приложения Prisma представили версию для Android. За прошедшие после этого полторы недели в Google Play Store появились десятки вредоносных клонов. ESET сообщает, что суммарно поддельные версии Prisma скачали уже более 1,5 млн раз.

  • пятница, 5 августа 2016 г. в 03:12:26
xaker
Исследователь проник на сервер Microsoft, использовав брешь в Adobe Experience Manager

Специалист в области информационной безопасности Питер Эдкинс рассказал о том, как ему удалось проникнуть на сервер компании Microsoft, воспользовавшись для этого уязвимостью CVE-2016-0957, еще в конце 2015 года обнаруженной в Adobe Experience Manager (ранее CQ5 или Communique5).

  • пятница, 5 августа 2016 г. в 03:12:09
xaker
Сайты отслеживают пользователей через состояние батареи

Исследователи из Принстонского университета, Стив Инглхард и Арвинд Нараянан, рассказали, как один из элементов HTML5, Battery Status API, используется для слежки за пользователями.

  • пятница, 5 августа 2016 г. в 03:11:55
xaker
Исследователь убедил руководство Imgur выплатить за найденный баг не $50, а $5000

В минувшие выходные независимый исследователь Натан Малкольм (Nathan Malcolm) опубликовал в своем блоге интересный рассказ о том, как он нашел ряд багов в Imgur, позволявших получить практически полый доступ к ресурсу. Исследователь долго общался со службой безопасности сервиса и убедил CEO Imgur увеличить размер выплат по программе bug bounty.

  • четверг, 4 августа 2016 г. в 03:12:22