Category : xaker

xaker
Эксплоит АНБ, опубликованный хакерами, используется для атак на продукты Cisco

В середине августа 2016 года хакерская группа The Shadow Brokers обнародовала данные, похищенные у другой хак-группы Equation Group, чью деятельность напрямую связывают с АНБ. Вскоре подтвердилось, что The Shadow Brokers не лгали, а среди опубликованных ими файлов были эксплоиты, разработанные правительственными хакерами. Почти одновременно с этим представители компании Cisco предупредили, что опубликованные эксплоиты представляют угрозу для их продукции и сообщили об обнаружении 0-day уязвимости. Теперь компания предупредила об обнаружении еще одного 0-day бага, а также сообщила, что эксплоит уже взяли на вооружение хакеры.

  • среда, 21 сентября 2016 г. в 03:11:47
xaker
Почти 800 000 FTP-серверов доступны любому желающему и не требуют аутентификации

Исследователь, известный под псевдонимом Minxomat, провел интересный эксперимент, осуществив сканирование незащищенных FTP-серверов в диапазоне IPv4 адресов. Эксперт обнаружил, что 796 578 серверов «смотрят» в Интернет и доступны анонимно, без всяких учетных данных.

  • среда, 21 сентября 2016 г. в 03:11:33
xaker
Семейство троянов Android.Xiny обновилось и научилось внедряться в системные процессы

Аналитики компании «Доктор Веб» предупредили о появлении новых троянов из семейства Android.Xiny. Теперь малварь может внедряться в процессы системных приложений и загружать в атакуемые программы различные вредоносные плагины.

  • среда, 21 сентября 2016 г. в 03:11:20
xaker
Обнаружен CSRF-баг, позволяющий компрометировать кошельки Monero и похищать деньги

В последнее время упоминания о криптовалюте Monero стали встречаться в сети очень часто. Это неудивительно, ведь на сегодня Monero является второй по популярности криптовалютой после Bitcoin. В минувший понедельник, 19 сентября 2016 года, специалисты компании MWR InfoSecurity опубликовали данные об уязвимости, которая позволяет похищать средства у людей, которые пользуются сторонними цифровыми кошельками Monero.

  • среда, 21 сентября 2016 г. в 03:11:02
xaker
Kubernetes: разбираемся с системой управления контейнерами

Для подписчиковС появлением Docker интерес к контейнерам вырос взрывообразно: разворачивать приложения оказалось настолько удобно, что технологию начали использовать буквально везде. Облачные сервисы уже дают быстрый доступ к большому количеству виртуальных машин, которыми нужно управлять. Поэтому без инструмента, позволяющего запускать контейнеры на множестве хостов, масштабировать и выполнять балансировку, уже не обойтись. Разберемся с решением, предложенным Google.

  • вторник, 20 сентября 2016 г. в 03:12:59
xaker
В браузере Tor исправлен баг привязки сертификатов, в Firefox уязвимость устранят позже

Разработчики Tor Project представили новую версию браузера Tor (6.0.5), в которой была устранена критическая уязвимость, касающаяся работы с TLS -сертификатами. Как ни странно, с исправлением данной бреши они опередили специалистов Mozilla, которые обещают закрыть ту же проблему в браузере Firefox во вторник, 20 сентября 2016 года.

  • вторник, 20 сентября 2016 г. в 03:12:48
xaker
Продавцов в даркнете можно вычислить по метаданным из их фотографий

Студенты Гарвардского университета, Пол Лискер и Майкл Роус, опубликовали результаты проведенного ими исследования. Студенты создали софт для изучения фотографий, хранящихся проектом Black-Market Archives, который содержит копии данных, опубликованных на различных подпольных торговых площадках даркнета. Оказалось, что торгующие нелегальным товаром продавцы на удивление халатно относятся к собственной безопасности.

  • вторник, 20 сентября 2016 г. в 03:12:01
xaker
Безопасный режим Windows может использоваться для хищения данных

Специалисты компании CyberArk рассказали, что безопасный режим в системах семейства Windows (включая Windows 10) может использоваться злоумышленниками, как один из векторов атак. К примеру, с помощью безопасного режима очень удобно похищать учетные данные или отключить защитные системы.

  • вторник, 20 сентября 2016 г. в 03:11:50
xaker
Хакеры из группы PoodleCorp вывели из строя серверы Blizzard, устроив DDoS-атаку

Мощная DDos-атака обрушилась на инфраструктуру компании Blizzard 19 сентября 2016 года. Так как серверы Battle.net в итоге ушли в оффлайн, множество пользователей лишились возможности поиграть в Hearthstone, Overwatch, World of Warcraft, Starcraft 2, Diablo 3 и так далее. Ответственность за атаку взяла на себя хакерская группа PoodleCorp.

  • вторник, 20 сентября 2016 г. в 03:11:34