Category : xaker

xaker
200 000 000 резюме оказались в открытом доступе из-за незащищенной установки MongoDB

ИБ-специалист нашел в сети незащищенную и свободно доступную установку MongoDB и 854 Гб данных: личную информацию 200 млн человек.

  • суббота, 12 января 2019 г. в 00:23:19
xaker
Ловушка на маковода. Как работает уязвимость в клиенте GitHub для macOS

Для подписчиковВ клиенте GitHub для macOS до версии 1.3.4 beta 1 нашлась возможность вызвать удаленное выполнение произвольных команд простым переходом по специально сформированной ссылке. В этой статье я расскажу о причинах возникновения и способах эксплуатации этой уязвимости.

  • суббота, 12 января 2019 г. в 00:23:06
xaker
Обновления вновь вызвали проблемы в работе Windows

У пользователей Windows 7, Windows Server 2008 и Malwarebytes возникли проблемы после установки свежих обновлений.

  • суббота, 12 января 2019 г. в 00:22:54
xaker
Группировка TA505 использует бэкдор ServHelper для атак на банки и ритейл

Фишинговые операции группы TA505 помогли обнаружить два новых семейства малвари: бэкдор ServHelper и две версии трояна удаленного доступа FlawedGrace.

  • суббота, 12 января 2019 г. в 00:22:41
xaker
Количество уязвимостей в WordPress утроилось в 2018 году

По данным специалистов компании Imperva, за прошедший 2018 год количество багов, связанных с WordPress, выросло на 300% и это большая проблема.

  • пятница, 11 января 2019 г. в 00:24:19
xaker
Side-channel атака, связанная со страничной памятью, работает против Windows и Linux

Объединенная группа ИБ-специалистов рассказала о новой атаке по стороннему каналу, которая не зависит от железа и представляет угрозу для Windows, Linux и, скорее всего, macOS.

  • пятница, 11 января 2019 г. в 00:24:05
xaker
Атака на приложение. Используем Xposed, чтобы обойти SSLPinning на Android

Для подписчиковЕсть разные подходы к анализу защищенности приложений, но рано или поздно все упирается в изучение взаимодействия программы с API. Именно этот этап дает больше всего информации о работе приложения, об используемых функциях и собираемых данных. Но что, если приложение защищено SSLPinning и защита реализована на уровне? Давай посмотрим, что можно сделать в этом случае.

  • пятница, 11 января 2019 г. в 00:23:53
xaker
Встроенный в Chrome блокировщик рекламы заработает для всех стран летом текущего года

Начиная с июля 2019 года встроенный блокировщик рекламы в браузере Google будет работать не только для пользователей из США, Канады и стран Европы.

  • пятница, 11 января 2019 г. в 00:23:40
xaker
Первый «вторник обновлений» в 2019 году принес исправления для 50 уязвимостей

Компания Microsoft выпустила первую порцию обновлений в этом году и исправила около 50 уязвимостей в своих продуктах. На этот раз обошлось без 0-day багов, но 7 уязвимостей получили статус критических.

  • пятница, 11 января 2019 г. в 00:23:29