Category : xaker

xaker
Как поучаствовать в розыгрыше подписки на «Хакер» при помощи Ethereum

В связи с темой номера про Ethereum мы решили провести эксперимент, который позволит тебе познакомиться с этой модной криптовалютой и заодно поучаствовать в розыгрыше трехмесячной подписки на ][. Это руководство проведет тебя через все необходимые действия. Розыгрыш закончится 4 августа, так что поспеши!

  • пятница, 29 июля 2016 г. в 03:11:05
xaker
В LastPass выявлен ряд уязвимостей, включая 0-day баг, компрометирующий пароли

«Люди правда пользуются этой LastPass штукой? Я лишь бегло взглянул и сразу обнаружил несколько очевидно критических проблем», — написал в Twitter специалист Google Project Zero Тэвис Орманди (Tavis Ormandy). В частности, эксперт обнаружил в менеджере паролей 0-day уязвимость, которая позволяет удаленно скомпрометировать все пароли пользователя. Как выяснилось чуть позже, уязвимость была обнаружена в аддоне LastPass для Firefox.

  • пятница, 29 июля 2016 г. в 03:10:51
xaker
«Лаборатория Касперского», Intel Security и правоохранители борются с вымогателями

«Лаборатория Касперского», Intel Security, а также Европол и полиция Нидерландов запустили совместную инициативу для борьбы с программами-шифровальщиками и вымогателями. Проект получил название No More Ransom.

  • четверг, 28 июля 2016 г. в 03:11:57
xaker
Принадлежащий Amazon браузер Silk игнорирует HTTPS и уязвим для MitM-атак

Исследователи из Nightwatch Cybersecurity предупреждают о небезопасности старых версий браузера Silk, который является встроенным для устройств Amazon Kindle и Fire. Браузер игнорирует стандарты SSL безопасности для поиска в Google, а также открыт для осуществления man-in-the-middle атак.

  • четверг, 28 июля 2016 г. в 03:11:51
xaker
Cisco: шифровальщики Ranscam, Jigsaw и AnonPop создал один и тот же человек

Совсем недавно исследователи компании Cisco «препарировали» шифровальщика Ranscam и выяснили, что на самом деле вредонос ничего не шифрует и не сохраняет никаких ключей. Ranscam попросту уничтожает пользовательские данные, а затем требует у жертвы выкуп, хотя восстановить информацию уже не представляется возможным. Теперь специалисты Cisco сообщили, что им удалось выявить связь между Ranscam и двумя другими семействами малвари, которые демонстрируют тот же почерк: Jigsaw и AnonPop. Исследователи полагают, что все три вредоноса – дело рук одного автора.

  • четверг, 28 июля 2016 г. в 03:11:47
xaker
Как взламывают BlackBerry. Разбираем бэкапы «самой безопасной ОС в мире» BlackBerry 10

Для подписчиковВ этом выпуске мы продолжим разговор об извлечении информации из резервных копий мобильных устройств. Тема сегодняшней статьи — устройства канадской компании BlackBerry под управлением ОС BlackBerry 10. Мы успели убедиться, что у Apple с безопасностью все хорошо, а в мире Android царят традиционные разброд и шатание, но есть облачные бэкапы. А как обстоит дело у BlackBerry 10?

  • четверг, 28 июля 2016 г. в 03:11:41
xaker
Старый похититель паролей Hackhound теперь используется для промышленного шпионажа

В ходе изучения скомпрометированного веб-сервера, на котором ранее работали командные серверы хакеров, специалисты компании McAfee обнаружили интересную деталь. Программы для похищения паролей, которые использовались для промышленного шпионажа, оказались построены на базе древнего билдера Hackhound.

  • четверг, 28 июля 2016 г. в 03:11:31
xaker
FAQ #210: выбираем LAN tester, делаем себе номер в Европе, мониторим ошибки сети и оптимизируем Wind

Для подписчиковВ этом FAQ: какие бывают лантестеры и как пригождаются в работе сисадмина, как сделать себе зарубежный номер для подтверждения регистрации на сайтах, как разобраться в ошибках, которые сыпет твой маршрутизатор, и что делать, если Windows нещадно грузит диск под 100%. Задавай свои вопросы!

  • четверг, 28 июля 2016 г. в 03:11:15
xaker
Стремясь взломать PornHub, исследователи нашли 0-day уязвимости в PHP

Всего пару месяцев назад PornHub запустил собственную программу вознаграждения за уязвимости, и, как оказалось, здорово вдохновил этим некоторых исследователей. Стало известно, что порносайт выплатил свое первое крупное вознаграждение, размер которого составил $20 000. Дело в том, что силясь взломать PornHub, группа из трех исследователей не просто нашла и продемонстрировала в работе RCE-уязвимость, эти парни обнаружили 0-day баги в PHP, которые и эксплуатировали в ходе атаки.

  • среда, 27 июля 2016 г. в 03:11:41