Category : xaker

xaker
Первые доклады ZeroNights 2019 и последние дни CFP

Объявлены первые доклады конференции ZeroNights 2019, которая пройдет 12-13 ноября в Санкт-Петербурге.

  • четверг, 10 октября 2019 г. в 00:43:45
xaker
RCE-уязвимость в продуктах D-Link не будет исправлена

Хотя в ряде маршрутизаторов D-Link обнаружили серьезную уязвимость, приводящую к выполнению удаленного кода, она не будет исправлена, так как поддержка уязвимых продуктов уже прекращена.

  • четверг, 10 октября 2019 г. в 00:43:19
xaker
Как приручить руткит. Предотвращаем загрузку вредоносных модулей в Linux

Для подписчиковДаже спустя двадцать с лишним лет (с 1997 года) руткиты на основе модулей ядра Linux все еще представляют вполне реальную угрозу. Несмотря на столь большой срок, наиболее частым советом при заражении «ядерным» руткитом до сих пор остается полная переустановка системы. Неужели нельзя без этого обойтись? Иногда можно.

  • четверг, 10 октября 2019 г. в 00:43:01
xaker
Облачную платформу электронной коммерции Volusion взломали, пострадали более 6500 магазинов

Злоумышленники скомпрометировали инфраструктуру компании Volusion и внедрили вредоносный код, похищающий данные банковских карт, введенные пользователями в онлайн-формы.

  • четверг, 10 октября 2019 г. в 00:42:44
xaker
Twitter использовала телефоны, необходимые для 2ФА, для показа адресной рекламы

Представители Twitter сообщили, что компания по ошибке задействовала email-адреса и номера телефонов, использующиеся для двухфакторной аутентификации, для показа адресной рекламы. Точно неизвестно, скольких пользователей затронул этот баг.

  • четверг, 10 октября 2019 г. в 00:42:25
xaker
Сбербанк сообщил об утечке данных 5000 клиентов

Представители Сбербанка сообщили о дополнительных фактах, выявленных в ходе расследования утечки данных. Теперь речь идет уже о 5000 пострадавших.

  • среда, 9 октября 2019 г. в 00:37:42
xaker
Баг в Signal позволял подслушивать пользователей

Разработчики Signal устранили баг в мессенджере, который во многом похож на уязвимость, найденную в FaceTime в начале текущего года. Проблема позволяла злоумышленникам подслушивать жертв, осуществляя вызов, а затем немедленно отвечая на него (и все это без разрешения пользователя).

  • среда, 9 октября 2019 г. в 00:37:24
xaker
В королевстве PWN. Обходим DEP и брутфорсим ASLR на виртуалке с Hack the Box

Для подписчиковСегодня мы захватим виртуальную машину October с Hack The Box. Нас ждет исследование October CMS, получение веб-шелла, разведка на хосте (поиск уязвимого бинарника) и комбинация атак ret2libc + брутфорс ASLR для получения сессии суперпользователя.

  • среда, 9 октября 2019 г. в 00:37:06
xaker
Энергетический сектор атакуют майнеры, шпионское ПО и черви

За первые шесть месяцев 2019 года решения «Лаборатории Касперского» заблокировали вредоносную активность на 41,6% компьютеров систем автоматизации предприятий этого сектора. В России этот показатель составил 58,1%.

  • среда, 9 октября 2019 г. в 00:36:47