Category : xaker

xaker
Эксперты придумали, как обнаружить вредоносный трафик в TLS-туннеле

Специалисты Cisco обнародовали исследование, в котором доказывают — прослушка зашифрованного трафика тоже имеет смысл. Эксперты пришли в выводу, что для обнаружения различной малвари в протоколе TLS (Transport Layer Securit) трафик вообще не нужно расшифровывать, он и так содержит достаточное количество характерных признаков.

  • понедельник, 11 июля 2016 г. в 03:11:16
xaker
Более ста моделей камер, маршрутизаторов и других устройств D-Link имеют опасную уязвимость

Июньская история про уязвимость в беспроводной камере D-Link получила развитие. Производитель подтвердил, что идентичная дыра присутствует в прошивках 120 с лишним моделей камер, маршрутизаторов и других выпускаемых им устройств. При этом сотни тысяч потенциально уязвимых устройств D-Link подключены к интернету и ничем не защищены от атак.

  • воскресенье, 10 июля 2016 г. в 03:11:27
xaker
Выявлено более 6000 скомпрометированных серверов Redis

Специалисты Risk Based Security представили исследование, согласно которому разработчики Redis совершенно напрасно не уделяли внимание безопасности своего детища. Исследователям удалось обнаружить 6338 скомпрометированных серверов Redis, из-за чего под угрозой оказались более 30 000 баз данных.

  • суббота, 9 июля 2016 г. в 03:11:43
xaker
В США осудили на 12 лет хакера из России

В США был вынесен приговор Сергею Полякову — организатору преступной группы, которая похищала данные пользователей билетного сервиса StubHub. Хакера ждёт тюремное заключение сроком до двенадцати лет, но адвокаты надеются, что за хорошее поведение и занятия физкультурой его освободят гораздо быстрее.

  • суббота, 9 июля 2016 г. в 03:11:38
xaker
Исследователи обнаружили, что уязвимость в UEFI присутствует в продуктах Gigabyte

Появилась новая информация о 0-day уязвимости, которую недавно обнаружил в UEFI независимый исследователь Дмитрий Олексюк. Ранее сообщалось, что баг представляет опасность для ноутбуков Lenovo и HP, но теперь список пострадавших пополнился именем еще одного производителя — Gigabyte.

  • суббота, 9 июля 2016 г. в 03:11:33
xaker
Разработчики дистрибутивов Linux игнорируют опасную уязвимость в Wget

Большинство популярных дистрибутивов Linux по-прежнему распространяет уязвимую версию утилиты Wget, при помощи которой злоумышленники могут удалённо загрузить и исполнить вредоносный код. Это происходит несмотря на то, что разработчики Wget исправили ошибку почти месяц назад.

  • суббота, 9 июля 2016 г. в 03:11:29
xaker
Vulners — Гугл для хакера. Как устроен лучший поисковик по уязвимостям и как им пользоваться

Для подписчиковЧасто нужно узнать всю информацию о какой-нибудь уязвимости: насколько найденный баг критичен, есть ли готовые сплоиты, каким сканером проверить наличие бага в системе. Раньше приходилось искать вручную по десятку источников. Сегодня эту рутину можно (и нужно!) автоматизировать с помощью специализированных сервисов. Один из таких — Vulners, крутейший поисковик по багам.

  • суббота, 9 июля 2016 г. в 03:11:24
xaker
Владимир Путин подписал антитеррористический «пакет Яровой»

7 июля 2016 года президент РФ Владимир Путин подписал пакет антитеррористических законопроектов (№1039149-6), разработанный депутатом Ириной Яровой и сенатором Виктором Озеровым. Также президент раздал поручения Минпромторгу, Минкомсвязи и ФСБ, которые должны проследить за выполнением новых законов и разработать ряд новых норм.

  • суббота, 9 июля 2016 г. в 03:11:19
xaker
Бекдор для macOS использует сервисы Tor и похищает пароли Keychain

Ранее на этой неделе мы рассказывали о малвари Backdoor.MAC.Eleanor, которая атакует пользователей macOS, поднимая на зараженной машине домен .onion. Специалисты компании ESET сообщили, что им удалось обнаружить очень похожего вредоноса, который использует Tor2Web и похищает пароли, хранящиеся в Keychain.

  • суббота, 9 июля 2016 г. в 03:11:13