Category : xaker

xaker
Более 50 000 серверов MS-SQL и PHPMyAdmin были заражены руткитами и майнерами

С февраля 2019 года длится вредоносная кампания Nansh0u, за которую ответственны китайские хакеры, добывающие криптовалюту TurtleCoin.

  • пятница, 31 мая 2019 г. в 00:21:39
xaker
Новая уязвимость угрожает всем версиям Docker, и патча пока нет

Состояние гонки, которому подвержены все версии Docker, позволяет атакующему получить доступ на чтение и запись для любого файла на хосте. PoC-эксплоит для свежей уязвимости уже опубликован.

  • пятница, 31 мая 2019 г. в 00:21:22
xaker
В популярном WordPress-плагине Slick Popup обнаружен бэкдор

Эксперты Defiant обнаружили проблему в плагине Slick Popup, из-за которой злоумышленники могут проникать на уязвимые сайты и создавать бэкдор-аккаунты.

  • пятница, 31 мая 2019 г. в 00:21:05
xaker
Неизвестные активно сканируют сеть в поисках машин, уязвимых перед проблемой BlueKeep

Опасной RDP-уязвимостью CVE-2019-0708 уже интересуются преступники: исследователи обнаружили массовые сканирования сети.

  • четверг, 30 мая 2019 г. в 00:24:24
xaker
Около миллиона устройств все еще уязвимы перед RDP-проблемой BlueKeep

Согласно новому исследованию, перед RDP-уязвимостью CVE-2019-0708, обладающей потенциалом червя, уязвимы около миллиона устройств по всему миру.

  • четверг, 30 мая 2019 г. в 00:24:03
xaker
Android-версия браузера DuckDuckGo уязвима перед подделкой URL

Исследователь обнаружил, что URL в адресной строке защищенного браузера DuckDuckGo можно подменить, обманув пользователя.

  • четверг, 30 мая 2019 г. в 00:23:43
xaker
Сливаем Confluence. Как эксплуатировать path traversal и RCE в корпоративной вики

Для подписчиковВ Confluence, популярной корпоративной системе для организации знаний, нашли серьезную уязвимость. Учитывая, что в Confluence обычно хранят важнейшие данные, проблема может иметь самые серьезные последствия. Но даже если ты не планируешь заниматься промышленным шпионажем, разобрать эту уязвимость будет небесполезно.

  • четверг, 30 мая 2019 г. в 00:23:23
xaker
Логи CI-сервисов по-прежнему раскрывают секреты компаний

Такие сервисы, как Travis CI, Circle CI, GitLab CI, могут раскрывать данные о самых разных проектах разработчиков.

  • четверг, 30 мая 2019 г. в 00:23:05
xaker
Sectigo отозвала сертификаты, которыми подписывали малварь

По следам недавно опубликованного отчета ИБ-экспертов компания Sectigo опубликовала свой ответ, в котором уверяет, что отозвала все сертификаты, которыми подписывали малварь.

  • четверг, 30 мая 2019 г. в 00:22:48