Category : xaker

xaker
Атака на цепочку поставок: азиатские игровые компании заразили бэкдорами

Специалисты ESET рассказали, что хак-группа Winnti продолжает атаковать игровые компании и успешно инфицировала две игры и одну игровую платформу бэкдорами.

  • среда, 13 марта 2019 г. в 00:27:51
xaker
Мастхэв для мобильной аналитики. Что нужно, чтобы вскрывать приложения для Android на Android

Для подписчиковЕсли ты занимаешься аналитикой мобильных приложений или разрабатываешь их, то знаешь о таких десктопных инструментах, как IDA, apktool или Jadx. Но бывает, что компьютера под рукой нет, а тебе срочно нужно проанализировать приложение. В этой статье я приведу примеры хороших утилит для Android, которые помогут тебе решить эту проблему.

  • среда, 13 марта 2019 г. в 00:27:35
xaker
Компании допускают утечки данных через свои аккаунты Box

Исследователи заметили, что компании, использующие платформу для облачного хостинга и совместного использования файлов Box.com, часто оставляют в общем доступе внутренние файлы, важные документы и информацию о проприетарных технологиях.

  • среда, 13 марта 2019 г. в 00:27:19
xaker
ФБР обнаружило взлом компании Citrix

Американский разработчик ПО, компания Citrix, подвергся компрометации. Специалисты Resecurity утверждают, что было похищено от 6 до 10 Тб данных.

  • вторник, 12 марта 2019 г. в 00:26:57
xaker
0-day в Chrome использовали вместе с уязвимостью в Windows 7

Специалисты Google сообщили, что злоумышленниками комбинировали уязвимость нулевого дня в Chrome, о которой стало известно на прошлой неделе, с уязвимостью нулевого дня в Windows 7.

  • вторник, 12 марта 2019 г. в 00:26:40
xaker
Открытка для WordPress. Захватываем контроль над сайтом, спрятав код в картинке

Для подписчиковСегодня я расскажу об уязвимости, дающей возможность исполнять произвольный код в самой популярной CMS в мире — Wordpress. Причина бага — в недостаточной фильтрации метаданных загруженного файла: можно загрузить произвольный PHP-код в теле изображения и поместить его в папку, откуда будет возможен вызов.

  • вторник, 12 марта 2019 г. в 00:26:26
xaker
Баги в «умных» автосигнализациях могли стать причиной угона

Эксперты Pen Test Partners изучили «умные» автосигнализации компаний Viper и Pandora. Как оказалось, именно противоугонные системы могут стать причиной компрометации и угона авто.

  • вторник, 12 марта 2019 г. в 00:26:10
xaker
Японская полиция обвинила 13-летнюю девочку в распространении «незакрываемого» диалогового окна

Из-за старого пранка неприятности грозят сразу нескольким людям, распространявшим «опасную ссылку» на интернет-форумах.

  • суббота, 9 марта 2019 г. в 00:22:20
xaker
Cisco рекомендует владельцам коммутаторов Nexus отключить POAP

Разработчики Cisco выпустили обновленное ПО для Nexus, в котором появилась команда для отключения POAP.

  • суббота, 9 марта 2019 г. в 00:22:04