Category : xaker

xaker
Обнаружен второй в истории буткит для UEFI

Аналитики «Лаборатории Касперского» рассказали об обнаружении таргетированной шпионской кампании, в рамках которой использовался буткит для UEFI, предназначенный для загрузки и установки дополнительной малвари на зараженные машины.

  • среда, 7 октября 2020 г. в 00:37:11
xaker
Четыре пакета npm собирали данные пользователей

Специалисты выявили четыре пакета npm, которые собирали и отправляли своим создателям такие данные о пользовательских машинах, как IP-адрес, имя пользователя компьютера, путь к домашнему каталогу, модель процессора, а также информацию о стране и городе.

  • среда, 7 октября 2020 г. в 00:36:18
xaker
Погружение в ассемблер. Работаем с большими числами и делаем сложные математические вычисления

Для подписчиковКак ты знаешь, регистры процессора 8088 — 16-битные. Однако при необходимости ты можешь работать через эти регистры не только с 16-битными числами, но и с числами большей разрядности: и с 32-битными, и даже более крупными. В этой статье я сначала расскажу как, а затем мы нарисуем знаменитый фрактал — множество Мандельброта.

  • среда, 7 октября 2020 г. в 00:35:31
xaker
Эксперты CyberArk Labs выявили баги в популярных антивирусах

Согласно отчету CyberArk Labs, высокие привилегии антивирусного ПО делают его более уязвимыми. В итоге защитные решения могут использоваться для атак с манипуляциями с файлами, и малварь получать повышенные права в системе. Ошибки такого рода были обнаружены в продуктах Kaspersky, McAfee, Symantec, Fortinet, Check Point, Trend Micro, Avira и Microsoft Defender.

  • среда, 7 октября 2020 г. в 00:34:48
xaker
Группировка XDSpy оставалась незамеченной 9 лет

Эксперты компании ESET обнаружили хакерскую группу XDSpy, которая активна как минимум с 2011 года. Все это время группировка незаметно атаковала государственные и частные компании в Беларуси, Молдове, России, Сербии и Украине.

  • вторник, 6 октября 2020 г. в 00:39:03
xaker
Неочевидный Kotlin. Советы, трюки, подводные камни программирования для Android

Для подписчиковKotlin — один из самых грамотно спроектированных, понятных и логичных языков последних лет. На Kotlin можно начать создавать приложения для Android, не изучая язык, но достигнуть мастерства одной лишь практикой вряд ли получится. Эта статья — сборник советов, которые помогут лучше понять особенности языка и программировать более эффективно.

  • вторник, 6 октября 2020 г. в 00:38:16
xaker
IoT-ботнет Ttint эксплуатирует 0-day уязвимости в роутерах Tenda

Эксперты китайской компании Qihoo 360 обнаружили новый IoT-ботнет, весьма интересный с технической точки зрения и обладающий RAT-функциями.

  • вторник, 6 октября 2020 г. в 00:37:33
xaker
Новый сервис проверяет почтовые адреса на причастность к Emotet

Итальянская компания TG Soft запустила сервис, который позволяет проверить, использовался ли конкретный домен или email-адрес в качестве отправителя или получателя в спам-кампаниях Emotet.

  • вторник, 6 октября 2020 г. в 00:36:52
xaker
Функция сканирования кода для выявления уязвимостей на GitHub стала доступна для всех

Новая функция Code Scanning на GitHub позволяет проверить код на предмет уязвимостей. Раньше новинка работала в тестовом режиме, но теперь стала доступна всех пользователей, как платных, так и бесплатных.

  • воскресенье, 4 октября 2020 г. в 00:35:00