Category : xaker

xaker
Уязвимость в vBulletin использовали для взлома форумов Comodo. Пострадали 245 000 пользователей

Хотя разработчики vBulletin уже выпустили патч для свежей 0-day проблемы, обновление пока установили далеко не все, а злоумышленники не дремлют. Первой крупной жертвой взлома из-за этой уязвимости стала компания Comodo.

  • четверг, 3 октября 2019 г. в 00:52:03
xaker
Атака PDFex позволяет извлекать данные из зашифрованных файлов PDF

Атака PDFex успешно работает против 27 решений для просмотра PDF, включая такие популярные продукты, как Adobe Acrobat, Foxit Reader, Evince, Nitro, а также встроенные средства для просмотра PDF в Chrome и Firefox.

  • среда, 2 октября 2019 г. в 00:42:54
xaker
В Exim устранена еще одна критическая уязвимость

Разработчики обновили Exim до версии 4.92.3, исправив критическую DoS-уязвимость, которая в теории позволяла злоумышленнику выполнить вредоносный код на целевом сервере.

  • среда, 2 октября 2019 г. в 00:42:27
xaker
Мошенники использовали баги в браузерах для показа миллиарда рекламных объявлений

Хак-группа eGobbler эксплуатировала уязвимости в Chrome для iOS, а также десктопных версиях Chrome и Safari, чтобы показывать жертвам рекламу и перенаправлять их на вредоносные сайты.

  • среда, 2 октября 2019 г. в 00:41:50
xaker
Впечатления от «Хаоса». Колонка главреда

Для подписчиковЗнаешь, чего мне хотелось больше всего после окончания Chaos Constructions? Если не знаешь, то можешь догадаться, потому что я мечтал лишь о том, чтобы сходить в душ, а потом упасть в кровать и спать часов десять. Конечно, мысль сесть и написать отчет в голове промелькнула, но пришлось от нее отмахнуться — сил уже не было. Потом затянула рутина, и август остался далеко позади. В общем, признаюсь: припозднился.

  • среда, 2 октября 2019 г. в 00:41:34
xaker
Эксперты зафиксировали более 500 000 атак на умные устройства за 2 часа

Специалисты компании Avast провели эксперимент, установив более 500 IoT-ловушек с открытым портом в России (в Москве и Хабаровске) и в других странах мира.

  • вторник, 1 октября 2019 г. в 00:48:53
xaker
Check Point: ботнет Echobot начал широкомасштабные атаки на умные устройства

Эксперты подготовили отчет Global Threat Index о самых активных угрозах августа 2019 года. Аналитики отмечают активность ботнета Echobot, а также «возвращение к жизни» ботнета Emotet.

  • вторник, 1 октября 2019 г. в 00:48:32
xaker
Полет пчелы. Как работают сети ZigBee и как искать уязвимости в них

Для подписчиковZigBee — один из протоколов, который используют для домашней автоматизации. Его поддержкой наделяют умные лампочки, беспроводные выключатели, датчики движения и прочие устройства, которые повышают комфорт. Но насколько они безопасны? В этой статье я расскажу, как устроен ZigBee, и покажу, при помощи каких устройств и программ перехватывать его сигнал для изучения.

  • вторник, 1 октября 2019 г. в 00:48:13
xaker
Свежую уязвимость в vBulletin уже используют ботнеты

0-day уязвимость в vBulletin, подробности о которой были опубликованы на прошлой неделе, уже взяли на вооружение операторы ботнетов.

  • вторник, 1 октября 2019 г. в 00:47:55