Category : xaker

xaker
Американские порты были атакованы из-за уязвимости ПО Navis WebAccess к SQL-инъекциям

Подразделение US-CERT, занимающееся проблемами индустриальных систем управления (ICS-CERT), сообщает, что в приложении Navis WebAccess была обнаружена уязвимость к SQL-инъекциям. Исследователи пишут, что данный баг является причиной серии атак, продолжающихся до сих пор.

  • четверг, 25 августа 2016 г. в 03:10:52
xaker
Anonymous написали собственный инструмент для DDoS-операции #OpOlympicHacking

Специалисты RSA Security рассказали, как именно хактивисты Anonymous атаковали сайты, связанные с Олимпиадой 2016 в Рио-де-Жанейро. Исследователи сообщают, что в ходе данной операции был создан специальный инструмент для Windows, который представляет собой сплав VB, .NET и Python скриптов.

  • среда, 24 августа 2016 г. в 03:12:40
xaker
Банковский троян Dridex возобновил активность и изменил почерк

Два месяца назад эксперты почти потеряли из виду один из наиболее известных банковских троянов нашего времени — Dridex. Один из крупнейших ботнетов в мире, Necurs, временно прекратил свою активность в июне 2016 года, а вместе с ней значительно снизилось распространение малвари Dridex и Locky. Теперь эксперты компании Proofpoint сообщают, что Dridex снова вернулся в строй, к тому же троян сильно изменился.

  • среда, 24 августа 2016 г. в 03:12:32
xaker
Плагин Ninja Forms для WordPress уязвим для SQL-инъекций, в опасности 600 000 сайтов

Как известно, сайты, работающие под управлением Wordpress и других популярных и бесплатных CMS, часто становятся целями для атак злоумышленников. В случае Wordpress точкой входа в систему, чаще всего, оказываются уязвимости даже не в самом движке, но в его многочисленных плагинах, которые администраторы сайтов так часто забывают обновить. Очередной такой баг был обнаружен 11 августа в широко распространенном плагине Ninja Forms.

  • среда, 24 августа 2016 г. в 03:12:26
xaker
Как взламывают Windows. Ломаем бэкапы Windows 10 в компьютерах, планшетах и телефонах

Для подписчиковСегодня мы поговорим о резервном копировании в Windows (рассмотрим механизм, который уже встроен и по умолчанию активирован во всех версиях Windows начиная с Windows 8) и попытаемся понять, можно ли использовать этот механизм для взлома. В качестве бонуса взломаем OneDrive и получим доступ к онлайновой учетной записи Microsoft Account. Поехали!

  • среда, 24 августа 2016 г. в 03:12:11
xaker
Форумы Epic Games снова взломали, похищены данные 800 000 пользователей

Представители агрегатора утечек LeakedSource сообщают, что форумы Epic Games, на которых обитает игровое сообщество Unreal Engine, Unreal Tournament, Infinity Blade, Gears of War и Bulletstorm, подверглись взлому. Хотя аналогичный инцидент уже имел место летом 2015 года, LeakedSource пишет, что хищение данных 808 000 пользователей – это результат новой атаки, датированной 11 августа 2016 года.

  • среда, 24 августа 2016 г. в 03:11:54
xaker
Хакеры поднимают виртуальную машину на ПК жертвы, чтобы скрыть следы атаки

Исследователи компании SecureWorks пишут, что обнаружили на вооружении киберпреступников новую технику атак. И хотя в действительности данный способ атак вряд ли можно назвать новым и революционным, нельзя не признать, что аналитики SecureWorks столкнулись с интересным случаем. Эксперты обнаружили, что для сокрытия своих действий злоумышленники подняли на компьютере жертвы виртуальную машину, намереваясь действовать из-под нее.

  • среда, 24 августа 2016 г. в 03:11:39
xaker
Эксперт компании IOActive нашел множество уязвимостей в роутерах фирмы BHU

Исследователь компании IOActive решил проверить работу роутеров китайского производителя BHU, выбрав для испытаний модель uRouter. В итоге специалист пришел к выводу, что использование этих устройств может быть попросту опасным. Атакующий может скомпрометировать роутер без всякой аутентификации, получить доступ к логам и другой закрытой информации, а обладая root-доступом, злоумышленник и вовсе сможет осуществить всё, что только придет ему на ум.

  • среда, 24 августа 2016 г. в 03:11:23
xaker
WWW: RegExr — сервис для парсинга текста и изучения регулярных выражений

Регулярные выражения — это потрясающе мощный способ автоматизации работы с текстом. Нужно убрать лишние пробелы? Написать некоторые слова заглавными буквами? Убрать спецсимволы? Хочется сказать, что нет ничего проще, но это было бы обманом: на освоение регэкспов потребуется какое-то время, и мало кто владеет ими в совершенстве. Сервис RegExr поможет тебе в изучении регулярок, да и потом не раз пригодится.

  • среда, 24 августа 2016 г. в 03:11:07