Category : xaker

xaker
Две опасные уязвимости исправлены в Dell Wyse Thin Client

Разработчики Dell выпустили обновления для некоторых моделей Wyse Thin Client. Патчи исправляют ряд критических уязвимостей, которые можно использовать удаленно и без аутентификации.

  • среда, 23 декабря 2020 г. в 00:34:57
xaker
Пентест для Android. Используем Drozer для исследования безопасности приложений

Для подписчиковDrozer — мастхев в арсенале любого пентестера. Это армейский швейцарский нож для выполнения типичных задач тестирования на проникновение. Drozer позволяет получить информацию о приложении, запустить его активности, подключиться к ContentProvider’у, отправить сообщения сервису, в общем — все, чтобы заставить его сделать то, что нам нужно.

  • вторник, 22 декабря 2020 г. в 00:36:46
xaker
В сеть попали адреса 270 000 владельцев криптокошельков Ledger

На хакерском форуме обнаружили базу, содержащую адреса электронной почты и физические адреса владельцев аппаратных кошельков Ledger.

  • вторник, 22 декабря 2020 г. в 00:35:57
xaker
36 сотрудников «Аль-Джазира» были взломаны через уязвимость в iOS

Специалисты Citizen Lab сообщили, что сотрудники телекомпании «Аль-Джазира» и телеканала «Аль Араби» пострадали от взлома, осуществленного посредством инструмента Kismet, созданного известным поставщиком «легальной спайвари» — NSO Group.

  • вторник, 22 декабря 2020 г. в 00:35:22
xaker
Атака AIR-FI превращает RAM в импровизированный источник сигнала Wi-Fi

Специалисты из израильского Университета имени Бен-Гуриона продемонстрировали новый метод извлечения данных с машин, физически изолированных от любых сетей и потенциально опасной периферии. На этот раз исследователи предложили превратить RAM в импровизированный излучатель для передачи данных «по воздуху».

  • воскресенье, 20 декабря 2020 г. в 00:32:52
xaker
ФБР и Интерпол нарушили работу кардерского ресурса Joker’s Stash

Правоохранители арестовали несколько доменов, связанных с кардерским ресурсом Joker's Stash, однако ИБ-специалисты говорят, что из-за этого у хакеров возникли лишь временные проблемы.

  • воскресенье, 20 декабря 2020 г. в 00:31:57
xaker
Фермы, эмулирующие мобильные устройства, похищают миллионы у банков

Эксперты IBM Trusteer сообщили, что раскрыли масштабную мошенническую операцию, в которой использовалась огромные фермы эмуляторов мобильных устройств, при помощи которых преступники выводили миллионы долларов со счетов в онлайн-банках.

  • воскресенье, 20 декабря 2020 г. в 00:31:22
xaker
В репозитории RubyGems снова нашли малварь

Эксперты компании Sonatype обнаружили в официальном репозитории RubyGems вредоносные пакеты pretty_color и ruby-bitcoin. Спрятанная в них малварь была нацелена на Windows-машины и подменяла адреса любых криптовалютных кошельков в буфере обмена на адрес кошелька злоумышленников.

  • суббота, 19 декабря 2020 г. в 00:36:54
xaker
Специалисты Elcomsoft заявляют, что защита пакета «МойОфис» устарела

Эксперты компании Elcomsoft изучили криптоалготимы и безопасность офисного пакета «МойОфис» и, по сути, не нашли в продукте с поддержкой российских криптоалгоритмов ни одного российского криптоалгоритма.

  • суббота, 19 декабря 2020 г. в 00:35:57