Category : xaker

xaker
Малварь Sarwent открывает порты RDP на зараженных машинах

Специалисты SentinelOne заметили, что новая версия вредоноса Sarwent открывает порты RDP на зараженных компьютерах. Исследователи полагают, что операторы малвари могут продавать доступ к зараженным хостам другим преступным группам.

  • среда, 27 мая 2020 г. в 00:47:17
xaker
Читай и выполняй. Как работает эксплоит новой уязвимости в GitLab

Для подписчиковВ конце марта 2020 года в популярном инструменте GitLab был найден баг, который позволяет перейти от простого чтения файлов в системе к выполнению произвольных команд. Уязвимости присвоили статус критической, поскольку никаких особых прав в системе атакующему не требуется. В этой статье я покажу, как возникла эта брешь и как ее эксплуатировать.

  • среда, 27 мая 2020 г. в 00:47:04
xaker
Группировка Blue Mockingbird взломала тысячи корпоративных систем

По данным аналитиков Red Canary, хак-группа Blue Mockingbird использует уязвимость в Telerik UI для компрометации корпоративных систем. На взломанные машины злоумышленники устанавливают майнер для добычи криптовалюты Monero (XMR).

  • среда, 27 мая 2020 г. в 00:46:48
xaker
Операторы вымогателя Maze слили в открытый доступ данные клиентов банка Коста-Рики

Хакерская группировка, стоящая за операциями шифровальщика Maze, опубликовали на своем сайте данные кредитных карт, похищенные из Banco de Costa Rica. Хакеры угрожают, что продолжат публиковать такие дампы каждую неделю.

  • среда, 27 мая 2020 г. в 00:46:28
xaker
Атака RangeAmp может использоваться для вывода из строя сайтов и CDN

Операторы 12 из 13 сетей доставки контента (content delivery network, CDN) сообщают, что уже приняли меры для защиты от RangeAmp или планируют сделать это в ближайшее время.

  • среда, 27 мая 2020 г. в 00:46:05
xaker
Джейлбрейк Unc0ver подойдет почти для любых устройств на iOS, даже с версией 13.5

Команда ИБ-специалистов и реверс-инженеров представила новую версию джейлбрейка Unc0ver (5.0.0). Инструмент работает практически для любых iPhone, даже с новейшей iOS 13.5 на борту.

  • вторник, 26 мая 2020 г. в 00:39:00
xaker
Вымогатель Ragnar Locker использует виртуальные машины для сокрытия своих действий

Операторы малвари RagnarLocker используют Oracle VirtualBox и виртуальные машины с Windows XP, чтобы скрыть свое присутствие в зараженной системе.

  • вторник, 26 мая 2020 г. в 00:38:45
xaker
Безопасность Android. От первой до 11-й версии

Для подписчиковДолгое время Android имел славу медленной, небезопасной и в целом убогой ОС, предназначенной для тех, кто не смог накопить на iPhone. Но так ли это сейчас и был ли Android на самом деле так плох? В этой статье мы проследим за историей едва ли не самой больной части Android — системы безопасности.

  • вторник, 26 мая 2020 г. в 00:38:29
xaker
Обнаружена утечка данных 25 млн пользователей приложения Mathway

В даркнете, на хакерских форумах и в Telegram-каналах в последние недели распространяется дамп с данными пользователей приложения Mathway.

  • вторник, 26 мая 2020 г. в 00:38:08