Category : xaker

xaker
Asus выпустила обновление для Live Update и подтвердила факт компрометации

Представители Asus официально признали, что злоумышленники распространяли бэкдоры с помощью ASUS Live Update.

  • четверг, 28 марта 2019 г. в 00:22:59
xaker
В поисках случайности. Ищем энтропию на микросхеме, чтобы повысить стойкость шифров

Для подписчиковХорошо, когда под рукой есть аппаратный генератор случайных чисел или хотя бы /dev/urandom. Но что делать, если их нет, а чуть-чуть случайности привнести в прошивку своего умного устройства все-таки хочется? В такой ситуации стоит внимательней присмотреться к самым обычным вещам: например, шумам в аналогово-цифровом преобразователе.

  • четверг, 28 марта 2019 г. в 00:22:43
xaker
Мобильный UC Browser подвергает риску MITM-атак 500 000 000 пользователей

Аналитики «Доктор Веб» обнаружили в популярном мобильном браузере UC Browser скрытую возможность загрузки и запуска непроверенного кода.

  • четверг, 28 марта 2019 г. в 00:22:26
xaker
Новый троян AZORult++ написан на С++ и уже опаснее своего предшественника

В начале марта эксперты «Лаборатории Касперского» заметили появление новой малвари: некто пытается переписать AZORult на C++ и улучшить известного вредоноса.

  • четверг, 28 марта 2019 г. в 00:22:10
xaker
Криптовалютная биржа DragonEx сообщила о взломе

Сингапурская криптовалютная биржа DragonEx стала жертвой кибератаки в минувшие выходные.

  • четверг, 28 марта 2019 г. в 00:21:56
xaker
Операция ShadowHammer: из-за взлома ASUS Live Update более миллиона устройств заразили бэкдором

Классическая атака на цепочку поставок: около полугода назад злоумышленники скомпрометировали компанию Asus и принялись раздавать бэкдоры через инструмент для автоматического обновления ASUS Live Update.

  • среда, 27 марта 2019 г. в 00:25:54
xaker
Более 100 000 репозиториев GitHub допускают утечки криптографических ключей и токенов API

Исследование показало, что в публичные репозитории на GitHub ежедневно попадают самые разные конфиденциальные данные, включая пароли и криптографические ключи.

  • среда, 27 марта 2019 г. в 00:25:36
xaker
Подводные камни AppCache. Как злодеи идентифицируют статус кросс-доменных ресурсов

Для подписчиковМеханизм AppCache позволяет веб-приложениям кешировать ресурсы в локальном хранилище твоего браузера. Это дает им возможность взаимодействовать с тобой даже в автономном режиме. Но когда через AppCache кешируются кросс-доменные ресурсы, возникает серьезный риск утечки конфиденциальной информации. Давай разберемся, как это происходит.

  • среда, 27 марта 2019 г. в 00:25:20
xaker
В десятку самых активных угроз попало приложение для скачивания контента из «ВКонтакте»

Аналитики Check Point опубликовали список наиболее актуальных угроз февраля 2019 года.

  • среда, 27 марта 2019 г. в 00:25:03