Category : xaker

xaker
Малварь маскируется под фейковые файлы Zipx

Эксперты Trustwave рассказали, что спамеры используют для распространения трояна NanoCore фальшивые файлы .zipx, которые на самом деле представляют собой иконки с дополнительной информацией в формате .rar.

  • воскресенье, 14 марта 2021 г. в 00:40:36
xaker
ESET предупреждает о небезопасности секс-игрушек

Аналитики ESET изучили несколько «умных» устройств для взрослых и пришли к выводу, что с точки зрения безопасности, к сожалению, такие девайсы по-прежнему представляют собой печальное зрелище.

  • воскресенье, 14 марта 2021 г. в 00:39:55
xaker
Фальшивый блокировщик рекламы майнит Monero

Исследователи «Лаборатории Касперского» обнаружили ряд поддельных приложений, распространяющие майнер криптовалюты Monero.

  • суббота, 13 марта 2021 г. в 00:49:26
xaker
GitHub удалил эксплоит для ProxyLogon и подвергся критике

Принадлежащая Microsoft компания GitHub удалила опубликованный исследователем PoC-эксплоит для уязвимостей ProxyLogon, недавно обнаруженных в Microsoft Exchange. Теперь ИБ-эксперты спорят, правильное ли решение приняло руководство сервиса.

  • суббота, 13 марта 2021 г. в 00:48:35
xaker
Для уязвимостей ProxyLogon опубликован PoC-эксплоит

Проблема ProxyLogon продолжает набирать обороты. Комплекс уязвимостей уже используют не менее десятка хак-групп, а в сети появился PoC-эксплоит.

  • пятница, 12 марта 2021 г. в 00:40:55
xaker
IBM устранила SSRF-баг в QRadar SIEM

Связанная с подделкой запросов на стороне сервера (SSRF) уязвимость, выявленная в IBM QRadar SIEM, позволяла злоумышленникам отправлять запросы от имени системы, получать сведения о сетевой инфраструктуре и таким образом упрощала проведение других атак.

  • пятница, 12 марта 2021 г. в 00:40:02
xaker
Приложение Call Recorder для iPhone позволяло получить доступ к записям разговоров пользователей

Индийский ИБ-исследователь обнаружил проблему, связанную с популярным iOS-приложением Call Recorder для записи телефонных звонков. Просто зная номер телефона пользователя, любой мог получить доступ к записанным разговорам.

  • четверг, 11 марта 2021 г. в 00:41:27
xaker
Курс «Python для Пентестера»

15 мар­та 2021 года стар­тует курс «Python для Пен­тесте­ра». Курс начина­ется с самых азов, то есть подой­дет даже нович­кам, и началь­ные зна­ния по Python не понадо­бят­ся. За пять месяцев обу­чения учас­тни­ки научат­ся при­менять Python для пен­тестов, в том чис­ле для соз­дания собс­твен­ных инс­тру­мен­тов.

  • четверг, 11 марта 2021 г. в 00:40:40
xaker
Во взломе клиентов SolarWinds принимали участие и китайские хакеры

ИБ-эксперты полагают, что вредонос Supernova, использованный для атак на клиентов SolarWinds, связан с китайскими хакерами.

  • среда, 10 марта 2021 г. в 00:50:27