Category : xaker

xaker
В популярном WordPress-плагине Slick Popup обнаружен бэкдор

Эксперты Defiant обнаружили проблему в плагине Slick Popup, из-за которой злоумышленники могут проникать на уязвимые сайты и создавать бэкдор-аккаунты.

  • пятница, 31 мая 2019 г. в 00:21:05
xaker
Неизвестные активно сканируют сеть в поисках машин, уязвимых перед проблемой BlueKeep

Опасной RDP-уязвимостью CVE-2019-0708 уже интересуются преступники: исследователи обнаружили массовые сканирования сети.

  • четверг, 30 мая 2019 г. в 00:24:24
xaker
Около миллиона устройств все еще уязвимы перед RDP-проблемой BlueKeep

Согласно новому исследованию, перед RDP-уязвимостью CVE-2019-0708, обладающей потенциалом червя, уязвимы около миллиона устройств по всему миру.

  • четверг, 30 мая 2019 г. в 00:24:03
xaker
Android-версия браузера DuckDuckGo уязвима перед подделкой URL

Исследователь обнаружил, что URL в адресной строке защищенного браузера DuckDuckGo можно подменить, обманув пользователя.

  • четверг, 30 мая 2019 г. в 00:23:43
xaker
Сливаем Confluence. Как эксплуатировать path traversal и RCE в корпоративной вики

Для подписчиковВ Confluence, популярной корпоративной системе для организации знаний, нашли серьезную уязвимость. Учитывая, что в Confluence обычно хранят важнейшие данные, проблема может иметь самые серьезные последствия. Но даже если ты не планируешь заниматься промышленным шпионажем, разобрать эту уязвимость будет небесполезно.

  • четверг, 30 мая 2019 г. в 00:23:23
xaker
Логи CI-сервисов по-прежнему раскрывают секреты компаний

Такие сервисы, как Travis CI, Circle CI, GitLab CI, могут раскрывать данные о самых разных проектах разработчиков.

  • четверг, 30 мая 2019 г. в 00:23:05
xaker
Sectigo отозвала сертификаты, которыми подписывали малварь

По следам недавно опубликованного отчета ИБ-экспертов компания Sectigo опубликовала свой ответ, в котором уверяет, что отозвала все сертификаты, которыми подписывали малварь.

  • четверг, 30 мая 2019 г. в 00:22:48
xaker
Майское обновление для Windows 10 оказалось несовместимо с некоторыми системами AMD

Обновление версии 1903 для Windows 10 конфликтует с машинами, где установлены процессоры AMD Ryzen и AMD Ryzen Threadripper.

  • среда, 29 мая 2019 г. в 00:22:02
xaker
Фальшивые криптовалютные приложения обнаружены в Google Play

Эксперт компании ESET нашел в Google Play два фейковых кошелька для криптовалют.

  • среда, 29 мая 2019 г. в 00:21:46