Category : xaker

xaker
Безопасность памяти. Учимся использовать указатели и линейные типы

Для подписчиковОсновные проблемы с управлением памятью можно разделить на два класса. Первый — утечки памяти: проблема неприятная, но относительно безопасная (ее можно «решить» периодическим перезапуском программы). Второй — проблемы безопасности памяти, которые мы и обсудим в этой статье.

  • четверг, 12 ноября 2020 г. в 00:34:45
xaker
Group-IB обнаружила мошенническую схему, использующую Twitch

Исследователи Group-IB предупредили о мошеннической схеме с использованием популярной стриминговой платформы Twitch. Злоумышленники копируют стримы известных геймеров, добавляют в них баннеры с обещанием легкого заработка, и пользователи попадают на мошеннические ресурсы, где теряют деньги и данные банковских карт.

  • четверг, 12 ноября 2020 г. в 00:33:55
xaker
Уязвимости в WordPress-плагине ставят под угрозу 100 000 сайтов

Пользователям плагина Ultimate Member рекомендуется срочно обновить его до новейшей версии. Дело в том, что недавно в плагине устранили ряд критических багов, ведущих к повышению привилегий и захвату сайтов.

  • четверг, 12 ноября 2020 г. в 00:32:59
xaker
Атака Platypus позволяет воровать данные с процессоров Intel

Группа ученых раскрыла детали новой атаки Platypus, которая представляет угрозу для процессоров компании Intel и связана с работой RAPL-интерфейса. Для проблемы уже выпущены патчи (обновления микрокода).

  • четверг, 12 ноября 2020 г. в 00:32:24
xaker
Специалисты предупреждают: вымогатели не удаляют украденные данные после получения выкупов

Специалисты компании Coveware опубликовали доклад, посвященный операциям шифровальщиков. В исследовании они предупредили, что хакерские группировки далеко не всегда выполняют свои «обязательства» перед жертвами и удаляют украденные у компаний данные после получения выкупов.

  • среда, 11 ноября 2020 г. в 00:41:36
xaker
Бывший инженер Microsoft, укравший 10 млн долларов, приговорен к 9 годам лишения свободы

Бывший сотрудник Microsoft Владимир Квашук похитил у компании около 10 000 000 долларов, злоупотребляя своим доступом тестировщика. В итоге суд приговорил его к девяти годам лишения свободы.

  • среда, 11 ноября 2020 г. в 00:40:41
xaker
Еще один пакет npm воровал информацию из браузеров и Discord

Исследователи Sonatype обнаружили вредоносную библиотеку discord.dll, предназначенную для кражи конфиденциальных файлов из браузеров и Discord. Похожую малварь уже находили в начале осени.

  • среда, 11 ноября 2020 г. в 00:39:42
xaker
Обрываем хосты. Какие опасности подстерегают админов виртуального хостинга

Считается, что прошаренные и искушенные айтишники надежно защищены от сетевых жуликов, которые наживаются на доверчивых интернет-пользователях. Однако существует категория злоумышленников, которые занимаются конкретно обманом администраторов виртуальных серверов. Сегодня мы поговорим об используемых ими методах и разберем несколько характерных уязвимых мест.

  • среда, 11 ноября 2020 г. в 00:38:54
xaker
SOC-форум LIVE пройдет 1 декабря. Не пропустите!

До SOC-форум LIVE остались считанные недели. В этом году мероприятие откроет для всех совершенно новый гибридный суперформат: живые люди в телестудии и дистанционные зрители по всей стране.

  • среда, 11 ноября 2020 г. в 00:38:17