Category : xaker

xaker
Смартфоны 11 производителей уязвимы перед атаками с использованием AT-команд

Сводная команда ИБ-специалистов из нескольких американских университетов представила доклад, согласно которому миллионы Android-смартфонов (11 различных производителей) уязвимы перед атаками с использованием скрытых AT-команд.

  • пятница, 31 августа 2018 г. в 00:23:29
xaker
Эксперты рассказали об эволюции мобильного банкера Asacub

Аналитики «Лаборатории Касперского» рассказали об эволюции банковского трояна для Android Asacub. Эта угроза существует с 2015 года и является одной из наиболее «успешных» в своей области.

  • пятница, 31 августа 2018 г. в 00:23:16
xaker
Полнодисковое шифрование с LUKS2. Изучаем новую версию популярного средства шифрования для Linux и п

Для подписчиковРелиз cryptsetup 2.0 в декабре прошлого года прошел тихо и незаметно, что довольно-таки странно, учитывая фишки, которые он принес. В этой статье мы разберем, что в нем нового и какие проблемы существуют на данный момент, на практике попытаемся реализовать полное шифрование диска с использованием LUKS2, а также рассмотрим доступные коммерческие и свободные инструменты для его взлома.

  • пятница, 31 августа 2018 г. в 00:23:05
xaker
Взломали компанию TheTruthSpy, разрабатывающую шпионские приложения

На связь с журналистами Vice Motherboard вышел хакер, взломавший компанию TheTruthSpy, которая разрабатывает шпионские продукты для рядовых пользователей, (так называемую stalkerware).

  • пятница, 31 августа 2018 г. в 00:22:53
xaker
Критическая уязвимость исправлена в Packagist

Разработчики крупнейшего репозитория пакетов PHP, Packagist, сообщили об исправлении критической уязвимости на официальном сайте сервиса.

  • пятница, 31 августа 2018 г. в 00:22:41
xaker
Старая проблема Misfortune Cookie представляет опасность для медицинского оборудования

Обнаруженная четыре года тому назад проблема Misfortune Cookie по-прежнему представляет угрозу. Так, аналитики компании CyberMDX выяснили, что уязвимость до сих пор опасна для медицинского оборудования.

  • пятница, 31 августа 2018 г. в 00:22:30
xaker
Исследователь нашел неправильно настроенную установку MongoDB, принадлежащую компании ABBYY

Независимый специалист по информационной безопасности Боб Дьяченко (Bob Diachenko) обнаружил в облаке Amazon Web Services незащищенную базу данных MongoDB, принадлежащую компании ABBYY.

  • четверг, 30 августа 2018 г. в 00:22:59
xaker
Информацию о 0-day уязвимости в Windows опубликовали через Twitter

ИБ-специалист, известный под псевдонимом SandboxEscaper, опубликовал в Twitter информацию о неисправленной уязвимости в Windows и дал ссылку на proof-of-concept эксплоит.

  • четверг, 30 августа 2018 г. в 00:22:47
xaker
Свежая уязвимость в Apache Struts 2 уже находится под атакой

Лишь на прошлой неделе эксперты рассказали о новом RCE-баге, обнаруженном в составе Apache Struts 2. Теперь стало известно, что уязвимость уже эксплуатируют хакеры.

  • четверг, 30 августа 2018 г. в 00:22:34