Category : xaker

xaker
Крупного китайского разработчика заблокировали в Google Play из-за агрессивной рекламы

Китайская компания CooTek, ранее уже вызывавшая вопросы у ИБ-экспертов, была заблокирована в каталоге приложений Google. Все дело в рекламной библиотеке BeiTaPlugin, из-за которой с зараженными устройствами становилось невозможно работать.

  • пятница, 19 июля 2019 г. в 00:23:07
xaker
Атака Spearphone помогает подслушивать пользователей Android без их ведома

ИБ-специалисты разработали новую side-channel атаку, которая позволяет подслушивать пользователей, в обход системы разрешений Android, злоупотребляя акселерометром устройства.

  • пятница, 19 июля 2019 г. в 00:22:44
xaker
В Drupal исправили критическую уязвимость, с помощью которой можно было захватывать сайты

В Drupal 8.7.4 и Drupal 8.7.3 была обнаружена критическая уязвимость, которая могла использоваться для полного захвата контроля над уязвимым сайтом.

  • пятница, 19 июля 2019 г. в 00:22:22
xaker
ФБР обнародовало мастер-ключи для дешифровки файлов, пострадавших от GandCrab

Представители ФБР опубликовали мастер-ключи для дешифровки файлов, пострадавших от GandCrab версий 4, 5, 5.0.4, 5.1 и 5.2.

  • четверг, 18 июля 2019 г. в 00:23:37
xaker
Проект Red Team: роли и области экспертизы. Колонка Дениса Макрушина

Для подписчиковКрасная команда имитирует действия атакующего, чтобы помочь оценить эффективность защитных мер и улучшить безопасность. В этой статье я разберу, как устроены такие команды и какие нужны области экспертизы для успешной реализации kill chain и демонстрации результатов.

  • четверг, 18 июля 2019 г. в 00:22:44
xaker
Хакер похитил личные данные миллионов жителей Болгарии и поделился ими со СМИ

Анонимный злоумышленник похитил личные данные миллионов граждан Болгарии. Судя по всему, дамп был извлечен из сети Национального налогового управления.

  • четверг, 18 июля 2019 г. в 00:22:24
xaker
Тысячи NAS компании Lenovo были доступны любому желающему из-за бага

Исследователи обнаружили, что неавторизованные атакующие могли иметь доступ к файлам, хранившимся на устройствах NAS Iomega (LenovoEMC).

  • четверг, 18 июля 2019 г. в 00:22:04
xaker
Троян для Android маскировался под обновление для OpenGL ES

В Google Play обнаружили малварь, позволявшую дистанционно управлять инфицированными Android-устройствами.

  • среда, 17 июля 2019 г. в 00:26:49
xaker
Злоумышленники могут манипулировать файлами, передаваемыми через WhatsApp и Telegram

Эксперты Symantec предупреждают, что популярные мессенджеры для Android используют внешнее хранилище (External Storage) и это угрожает безопасности их пользователей.

  • среда, 17 июля 2019 г. в 00:26:29