Category : xaker

xaker
Власти Китая блокируют сервисы VPN в преддверии саммита G20

4-5 сентябре 2016 года в Китае, в городе Ханчжоу, пройдет саммит «Большой двадцатки», участниками которого являются 20 стран, представляющие крупнейшие национальные экономики мира. Представители сервиса Seed4.Me рассказали ][, что в преддверии саммита китайские власти развернули масштабную кампанию против VPN-сервисов.

  • пятница, 26 августа 2016 г. в 03:11:09
xaker
Банковский троян использует PowerShell, чтобы подменить настройки прокси в IE

Специалисты «Лаборатории Каспреского» обнаружили банковский троян, получивший идентификатор Trojan-Proxy.PowerShell.Agent.a. Малварь использует Microsoft PowerShell, чтобы подменить настройки прокси и перенаправить пользователя, который пытается зайти на сайт банка, на другой сервер.

  • четверг, 25 августа 2016 г. в 03:11:45
xaker
Обзор эксплоитов #211. Инъекция PHP-кода в IPS и хранимая XSS в Django CMS

Для подписчиковСегодняшний обзор эксплоитов порадует тебя удаленным выполнением кода в IP.Board, а также расскажет, где кроется хранимая XSS в Django CMS — популярной системе управления контентом, основанной на Django. Welcome!

  • четверг, 25 августа 2016 г. в 03:11:31
xaker
Эксплоит The Shadow Brokers представляет угрозу и для новых версий Cisco ASA

Еще на прошлой неделе компании Cisco и Fortinet подтвердили, что эксплоиты, похищенные у АНБ и опубликованные хакерами The Shadow Brokers, представляют угрозу для их продуктов. Теперь выяснилось, что проблему недооценили: найденная среди хакерских инструментов 0-day уязвимость в решениях Cisco представляет угрозу даже для новейших моделей Cisco Adaptive Security Appliance (ASA).

  • четверг, 25 августа 2016 г. в 03:11:19
xaker
Эксперты опубликовали два бесплатных дешифровальщика для вымогателя WildFire

Проект No More Ransom, объединивший McAfee и «Лабораторию Касперского», а также представителей Европола и полиции Нидерландов, приносит первые плоды. Исследователи опубликовали сразу два инструмента для расшифровки данных, которые помогут жертвам вымогателя WildFire восстановить свою информацию.

  • четверг, 25 августа 2016 г. в 03:11:09
xaker
Американские порты были атакованы из-за уязвимости ПО Navis WebAccess к SQL-инъекциям

Подразделение US-CERT, занимающееся проблемами индустриальных систем управления (ICS-CERT), сообщает, что в приложении Navis WebAccess была обнаружена уязвимость к SQL-инъекциям. Исследователи пишут, что данный баг является причиной серии атак, продолжающихся до сих пор.

  • четверг, 25 августа 2016 г. в 03:10:52
xaker
Anonymous написали собственный инструмент для DDoS-операции #OpOlympicHacking

Специалисты RSA Security рассказали, как именно хактивисты Anonymous атаковали сайты, связанные с Олимпиадой 2016 в Рио-де-Жанейро. Исследователи сообщают, что в ходе данной операции был создан специальный инструмент для Windows, который представляет собой сплав VB, .NET и Python скриптов.

  • среда, 24 августа 2016 г. в 03:12:40
xaker
Банковский троян Dridex возобновил активность и изменил почерк

Два месяца назад эксперты почти потеряли из виду один из наиболее известных банковских троянов нашего времени — Dridex. Один из крупнейших ботнетов в мире, Necurs, временно прекратил свою активность в июне 2016 года, а вместе с ней значительно снизилось распространение малвари Dridex и Locky. Теперь эксперты компании Proofpoint сообщают, что Dridex снова вернулся в строй, к тому же троян сильно изменился.

  • среда, 24 августа 2016 г. в 03:12:32
xaker
Плагин Ninja Forms для WordPress уязвим для SQL-инъекций, в опасности 600 000 сайтов

Как известно, сайты, работающие под управлением Wordpress и других популярных и бесплатных CMS, часто становятся целями для атак злоумышленников. В случае Wordpress точкой входа в систему, чаще всего, оказываются уязвимости даже не в самом движке, но в его многочисленных плагинах, которые администраторы сайтов так часто забывают обновить. Очередной такой баг был обнаружен 11 августа в широко распространенном плагине Ninja Forms.

  • среда, 24 августа 2016 г. в 03:12:26