Category : xaker

xaker
Кошельки шифровальщика WannaCry опустошили: выведены все собранные 143 000 долларов

3 августа 2017 года неизвестные опустошили все биткоин-кошельки, на которые поступали выкупы от жертв WannaCry.

  • суббота, 5 августа 2017 г. в 03:11:41
xaker
Разработчики Mozilla тестируют инструмент для передачи уничтожающихся после загрузки файлов

Разработчики Mozilla представили ряд бесплатных инструментов, в том числе приложение Send для защищенного обмена файлами.

  • суббота, 5 августа 2017 г. в 03:11:28
xaker
Ключи от «Гитхаба». Выполняем произвольный код в GitHub Enterprise

Для подписчиковКритическая уязвимость в корпоративной версии популярнейшей системы контроля версий GitHub позволяет любому авторизованному пользователю выполнять произвольный код в системе. Для эксплуатации этой уязвимости требуется применить сразу несколько техник: инъекцию в кеширующий сервис и внедрение объектов.

  • суббота, 5 августа 2017 г. в 03:11:16
xaker
Троян TrickBot получил механизм саморазмножения и научился атаковать браузеры и Outlook

Исследователи наблюдают за эволюцией недавно банкера TrickBot, который недавно перенял механизм распространения у WannaCry.

  • суббота, 5 августа 2017 г. в 03:10:53
xaker
Еще одно расширение для Chrome превратили в adware, взломав его разработчика

Расширение Web Developer, которым пользуется более миллиона человек, скомпрометировали и заставили распространять рекламу.

  • суббота, 5 августа 2017 г. в 03:10:38
xaker
В модемах, установленных в автомобилях BMW, Ford, Infiniti и Nissan, обнаружены уязвимости

Специалисты McAfee рассказали об уязвимостях в телематических блоках управления ряда автопроизводителей.

  • пятница, 4 августа 2017 г. в 03:11:38
xaker
Колонку Amazon Echo «научили» шпионить за пользователями

Специалист MWR Labs обнаружил уязвимости в некоторых версиях Amazon Echo, с помощью которых колонки можно превратить в подслушивающие устройства.

  • пятница, 4 августа 2017 г. в 03:11:25
xaker
Фокусы с DNS. Эксплуатируем уязвимость протокола TSIG на примере DNS-сервера BIND

Для подписчиковУязвимость в популярном DNS сервере BIND позволяет вносить изменения в DNS-записи серверов, а также получить список всех записей, то есть проводить zone transfer attack. Уязвимость имеет статус критической, так как позволяет удаленно нарушить правильную работу DNS-сервера, и может привести к утечке важной информации.

  • пятница, 4 августа 2017 г. в 03:11:12
xaker
В США арестовали шантажиста, который угрожал своим жертвам DDoS-атаками и взрывами

32-летний житель Сиэтла выдавал себя за члена Anonymous и угрозами пытался заставить ряд сайтов удалить ссылки на его криминальное прошлое.

  • пятница, 4 августа 2017 г. в 03:11:01