Category : xaker

xaker
Самый копируемый кусок Java-кода на StackOverflow содержит ошибку

На протяжении девяти лет никто не замечал ошибку в коде, и лишь сейчас разработчик решил ее исправить.

  • суббота, 7 декабря 2019 г. в 00:30:11
xaker
Уязвимость позволяет злоумышленникам прослушивать и перехватывать VPN-соединения

Исследователи обнаружили уязвимость, затрагивающую Linux, Android, macOS и другие ОС на основе Unix. Проблема позволяет прослушивать, перехватывать и вмешиваться в работу VPN-соединений.

  • суббота, 7 декабря 2019 г. в 00:29:48
xaker
Дырявые диски. Эксплуатируем уязвимости в сетевых хранилищах Synology

Для подписчиковЗащита данных, приватность и соответствие нормам безопасного хранения информации — то, над чем работают практически все производители средств хранения информации. Но если в корпоративном сегменте все более-менее хорошо, то рекламным лозунгам «безопасное шифрование AES-256» в накопителях, нацеленных на домашний сегмент, безусловно верить не стоит.

  • суббота, 7 декабря 2019 г. в 00:29:28
xaker
44 000 000 пользователей Microsoft повторно использовали одни и те пароли

С января по март 2019 года специалисты Microsoft изучали ситуацию и подсчитали, что порядка 44 млн пользователей сервисов Microsoft и Azure AD повторно использовали одни и те пароли.

  • суббота, 7 декабря 2019 г. в 00:29:04
xaker
Как подчинить конфиг. Учимся эксплуатировать новую уязвимость в PHP-FPM и Nginx

Для подписчиковНедавно мои коллеги обнаружили опасную уязвимость в связке из Nginx и PHP-FPM, которая нередко встречается на веб-серверах. Созданный ими эксплоит позволяет изменить настройки PHP путем внедрения переменных окружения, а цепочка таких настроек приведет к удаленному выполнению кода. Давай разбираться, что же там накосячили разработчики PHP.

  • пятница, 6 декабря 2019 г. в 00:37:22
xaker
В веб-сервере GoAhead устранена критическая уязвимость

Исследователи Cisco Talos обнаружили две уязвимости в веб-сервере GoAhead, в том числе критическую проблему, которую можно использовать для удаленного выполнения кода.

  • пятница, 6 декабря 2019 г. в 00:36:56
xaker
На облачной платформе Heroku обнаружены веб-скиммеры MageCart

Специалисты Malwarebytes обнаружили веб-скиммеры на облачной PaaS-платформе Heroku, принадлежащей компании Salesforce. Найденные скиммеры использовались в активных вредоносных кампаниях.

  • пятница, 6 декабря 2019 г. в 00:36:31
xaker
Иранские хакеры используют новый вайпер ZeroCleare

Эксперты IBM выявили новую малварь, созданную иранскими хакерами и ориентированную против энергетических компаний на Ближнем Востоке.

  • пятница, 6 декабря 2019 г. в 00:36:10
xaker
Китай вновь использует для DDoS-атак «Великую пушку»

По данным аналитиков AT&T Cybersecurity, китайские власти вновь активировали «Великую пушку» — мощный инструмент для DDoS-атак, который в последний раз использовался два года назад.

  • пятница, 6 декабря 2019 г. в 00:35:49