Category : xaker

xaker
С 2014 года баг позволяет похищать 2ФА коды из приложения Google Authenticator

Приложение Google Authenticator позволяет другим приложениям делать скриншоты своих одноразовых кодов. Впервые инженерам Google сообщили об этой проблеме еще в октябре 2014 года, но она так и не была решена.

  • воскресенье, 15 марта 2020 г. в 00:31:22
xaker
Хак-группа Turla атаковала армянские сайты

Компания ESET обнаружила хакерскую кампанию, нацеленную на несколько известных веб-сайтов в Армении и их посетителей.

  • воскресенье, 15 марта 2020 г. в 00:28:48
xaker
Из-за бага Tor Browser запускает JavaScript там, где должен его блокировать

Разработчики предупредили, что из-за ошибки браузер может выполнять код JavaScript на сайтах, где запуск JavaScript был сознательно заблокирован пользователем. Патча пока нет.

  • воскресенье, 15 марта 2020 г. в 00:28:24
xaker
Анонимный сервис Whisper раскрывал данные своих пользователей

Сервис Whisper, позволяющий пользователям делиться друг с другом анонимными записями и личными сообщениями, раскрыл пользовательские данные и профили всем желающим, оставив без присмотра БД объемом 75 Тб.

  • суббота, 14 марта 2020 г. в 00:28:48
xaker
Взлом платформы для электронной коммерции Volusion принес хакерам 1,6 млн долларов

Специалисты компании Gemini Advisory подсчитали, что информация о банковских картах, похищенная прошлой осенью из магазинов, размещавшихся на платформе Volusion, принесла злоумышленникам около 1 600 000 долларов США.

  • суббота, 14 марта 2020 г. в 00:28:14
xaker
Досим ModSecurity. Как работает критический баг в популярном WAF

Для подписчиковВ ModSecurity — известном WAF для Apache, IIS и nginx — нашли критическую уязвимость, которая приводит к отказу в обслуживании. Причем завершает работу не только сама библиотека, но и приложения, которые ее вызывают. Давай разберемся, в чем ошиблись разработчики ModSecurity и как эксплуатировать эту лазейку при пентестах.

  • суббота, 14 марта 2020 г. в 00:27:45
xaker
Ворующая пароли малварь маскируется под карту распространения коронавируса

Преступники активно эксплуатируют тему коронавируса и пандемии. Пользователей завлекают тематическим спамом и даже фейковыми картами распространения COVID-19.

  • суббота, 14 марта 2020 г. в 00:27:21
xaker
Вьетнамские хакеры годами ломали других хакеров

Компания Cybereason рассказала, что некая хак-группа почти ежедневно выпускала троянизированные хакерские инструменты, предназначенные для заражения других злоумышленников и получения доступа к их компьютерам.

  • пятница, 13 марта 2020 г. в 00:37:47
xaker
Avast: 72% малвари для Android — это рекламные приложения

Эксперты компании Avast рассказали, что подавляющее большинство мобильных вредоносных программ для Android — это рекламное ПО.

  • пятница, 13 марта 2020 г. в 00:37:11