Category : xaker

xaker
Неправильная настройка CouchDB скомпрометировала безопасность банка

Исследователь Крис Викери обнаружил очередную уязвимую базу данных. Хотя он находит подобные утечки с завидной регулярностью, этот случай несколько отличается от других. В базе CouchDB содержалась информация о безопасности объектов, принадлежащих Управлению общественной безопасности Оклахомы, а также данные компрометирующие безопасность здания банка Midfirst.

  • суббота, 16 июля 2016 г. в 03:11:48
xaker
Жертвам шифровальщика CryptXXX раздают бесплатные ключи для дешифровки данных

Bleeping Computer сообщает, что разработчики вымогателя CryptXXX по неизвестной причине раздают ключи для расшифровки данных бесплатно. Возможно, произошла какая-то ошибка, возможно, злоумышленники не собирались заниматься благотворительностью, но пока информацию, зашифрованную некоторыми версиями CryptXXX, можно спасти абсолютно бесплатно.

  • суббота, 16 июля 2016 г. в 03:11:42
xaker
Задачи на собеседованиях #210. Задачи от «Лаборатории Касперского» и дополнительное награждение от A

Для подписчиковДядя Женя — завидный отечественный работодатель, не нуждающийся в особом представлении и давно знакомый нашему читателю. В сегодняшнем выпуске тебя ждут две сугубо хакерские, практические задачки и одно интересное дополнение к решениям задач из предыдущего номера, которое явно показывает, что читатели наши — крутые хакеры и их не так просто обвести вокруг пальца!

  • суббота, 16 июля 2016 г. в 03:11:22
xaker
Новая анонимная сеть Riffle защищена от методов слежки, которые действуют в TOR

Исследователи из Массачусетского технологического института (MIT) и Федеральной политехнической школы Лозанны разработали анонимную сеть Riffle. Она комбинирует луковую маршрутизацию с другими криптографическими техниками, чтобы исключить атаки, которые используют для деанонимизации пользователей TOR.

  • пятница, 15 июля 2016 г. в 03:11:48
xaker
Microsoft исправила десятки уязвимостей в своих продуктах

Очередной «вторник обновлений» принес сразу 11 бюллетеней безопасности. Специалисты Microsoft устранили множество багов, в том числе критических, в Internet Explorer, Edge, Office, JScript, VBScript и .NET Framework.

  • пятница, 15 июля 2016 г. в 03:11:42
xaker
ZeroNights: добро пожаловать на Физический уровень

В этом году в качестве ключевого докладчика на ZeroNights 2016 мы выбрали Михаэля Оссманна (Michael Ossmann), известного исследователя в области безопасности беспроводных систем и разработчика аппаратного обеспечения для высококвалифицированных ИТ-экспертов. ZN 2016 состоится 17-18 ноября 2016 года в КЗ КОСМОС. Как всегда, ждем в гости!

  • пятница, 15 июля 2016 г. в 03:11:37
xaker
ФБР утверждает, что их малварь нельзя называть малварью

Не утихает интерес к эксплоиту, который сотрудники ФБР использовали для деанонимизации пользователей сайта Playpen, распространявшего в даркнете детскую порнографию. Так как развиртуаленных педофилов теперь судят, новые подробности появляются регулярно. На этот раз любопытную деталь в судебных документах нашел эксперт организации «Институт Катона» Джулиан Санчес. Оказывается, ФБР категорически отказывается признавать свое ПО малварью.

  • пятница, 15 июля 2016 г. в 03:11:33
xaker
Замечена мощная спам-кампания, распространяющая новую версию вымогателя Locky

Специалисты компании F-Secure сообщают, что операторы криптовымогателя Locky активизировались: с 12 июля 2016 года эксперты наблюдают новую спамерскую кампанию по распространению вредоноса. Сотни тысяч писем содержат новую версию Locky, которая работает и без подключения к интернету.

  • пятница, 15 июля 2016 г. в 03:11:29
xaker
Распределенное автономное ограбление. Как хакер разорил главный криптовалютный проект года

Для подписчиков17 июня неизвестный злоумышленник атаковал проект DAO. Его участники наблюдали, как он выкачивает десятки миллионов долларов, и ничего не могли поделать. У DAO нет серверов, которые можно выключить. У него нет банковских счетов, которые можно заморозить. У него нет даже владельца, который будет нести ответственность. Это первая автономная распределённая организация, которой управляет программный код, а не люди. И ситуация, в которую она угодила, так же уникальна, как она сама.

  • пятница, 15 июля 2016 г. в 03:11:23