Category : xaker

xaker
Троян «Прикормка» шпионит за ДНР, ЛНР и «Правым сектором»

Специалисты компании ESET обнаружили вредоносную программу, предназначенную для слежки за участниками боевых действий на востоке Украины, а также за некоторыми украинскими общественными деятелями, чиновниками и журналистами. Троян получил название «Прикормка».

  • понедельник, 23 мая 2016 г. в 03:10:46
xaker
Червь с нецензурным именем атакует непропатченное сетевое оборудование

Производитель сетевого оборудования Ubiquiti Networks сообщает о появлении червя, который поражает выпускаемые компанией устройства. Хотя уязвимость, которую эксплуатирует вредоносная программа, была устранена ещё прошлым летом, большинство пользователей до сих пор не установили обновление. Теперь они расплачиваются за собственную беспечность.

  • суббота, 21 мая 2016 г. в 03:11:31
xaker
Уязвимость в Android обманом вытягивает из пользователя разрешения

В платформе Android найдена уязвимость, позволяющая злоумышленнику получить контроль над устройством, повысить свои права и извлечь данные других приложений. Ей подвержены 95,4 процента существующих устройств.

  • суббота, 21 мая 2016 г. в 03:11:27
xaker
Google представила мессенджер Allo с end-to-end шифрованием

Среди многочисленных анонсов на конференции Google I/O 2016 фигурировали сразу два новых мессенджера, одним из которых стал Google Allo, со встроенным end-to-end шифрованием. Хотя ИБ-эксперты, в теории, должны были порадоваться появлению еще одного защищенного приложения, на деле все оказалось не так просто, и Allo уже подвергся критике. Проблема, в частности, заключается в еще одной инновации Google: умном голосовом ассистенте Google Assistant, который встроен в мессенджер.

  • суббота, 21 мая 2016 г. в 03:11:22
xaker
Вымогатель TeslaCrypt сворачивает работу и раздает ключи для расшифровки данных

Исследователи компании ESET сообщили, что операторы криптовымогателя TeslaCrypt свернули все свои операции, опубликовали в даркнете ключ для расшифровки данных и извинились перед своими жертвами.

  • суббота, 21 мая 2016 г. в 03:11:18
xaker
Обзор эксплоитов #208. Уязвимость в Apache Struts, RCE в LifeSize Room и ошибки в сканере Acunetix

Для подписчиковВ сегодняшнем обзоре мы проанализируем уязвимость в популярном Apache Struts, опасность которой, возможно, недооценили, а затем разберем ошибки в популярном сканере Acunetix, уже появлявшемся как в наших обзорах, так и в других статьях ][.

  • суббота, 21 мая 2016 г. в 03:11:13
xaker
На PHDays VI нарушена работа ГЭС и затоплен город

На прошедшем 17−18 мая 2016 года форуме по практической информационной безопасности Positive Hack Days, в рамках конкурса Critical Infrastructure Attack: Blackout, хакеры должны были атаковать модель системы электроснабжения небольшого района. В ходе соревнования удалось нарушить работу входящей в комплекс гидроэлектростанции, что привело к затоплению города.

  • суббота, 21 мая 2016 г. в 03:11:09
xaker
Вымогательское ПО теперь не только шифрует файлы, но и используется для DDoS-атак

Исследователь компании Invincea сообщает, что злоумышленники, похоже, догадались использовать зараженные шифровальщиками устройства для осуществления DDoS-атак. Так, новая версия вредоноса из семейства Cerber демонстрирует подозрительную активность, похожую на UDP флуд.

  • суббота, 21 мая 2016 г. в 03:11:04
xaker
Исследователь обнаружил, что Instagram уязвим перед обычным брутфорсом

Бельгиец Арне Свиннен обнаружил сразу две опасные уязвимости в Instagram. Обе проблемы позволяли осуществить брутфорс-атаку на подбор пароля. Один баг был найден в приложении Instagram для Android, а второй скрывался на странице регистрации instagram.com.

  • суббота, 21 мая 2016 г. в 03:10:59