Category : xaker

xaker
В Twitter исправлена уязвимость, позволявшая третьим сторонам читать чужие личные сообщения

ИБ-специалист обнаружил, что некоторые приложения могли читать личные сообщения пользователей Twitter, о чем социальная сеть не предупреждала.

  • среда, 19 декабря 2018 г. в 00:24:57
xaker
Малварь использует мемы для связи со своими операторами

Эксперты Trend Micro обнаружили трояна, который получал команды при помощи Twitter, стеганографии и мемов.

  • среда, 19 декабря 2018 г. в 00:24:44
xaker
Twitter сообщил о хакерской атаке

Разработчики Twitter предупредили, что неизвестные лица обнаружили и эксплуатировали баг в форме обращения в поддержку. Из-за этого произошла утечка некоторых данных пользователей.

  • среда, 19 декабря 2018 г. в 00:24:30
xaker
Старый сарай, новые грабли. Эксплуатируем PHAR-десериализацию в phpBB

Для подписчиковВ знаменитом форумном движке phpBB обнаружилась уязвимость, связанная с PHP-десериализацией. В результате некорректной проверки настроек атакующий может сохранить файл с произвольным содержимым на целевой системе и таким образом получить выполнение произвольных команд и скомпрометировать сервер. Здесь я детально разберу каждый аспект обнаруженной проблемы и покажу способ ее эксплуатации.

  • среда, 19 декабря 2018 г. в 00:24:18
xaker
Неизвестные дефейснули сайт The Wall Street Journal и извинились перед PewDiePie

Неизвестные взломали коммерческую секцию The Wall Street Journal и разместили на сайте издания извинения в адрес PewDiePie.

  • среда, 19 декабря 2018 г. в 00:24:06
xaker
Ugears. Новые модели подвижных конструкторов из дерева

Услышав слова «деревянный конструктор», ты, наверное, представляешь себе этакий Lego для самых маленьких детей. Впрочем, возможно, ты уже слышал про Ugears — конструкторы из дерева, которые превращаются в сложнейшие механизмы. Это отличный подарок не только для детей, но и для взрослых!

  • среда, 19 декабря 2018 г. в 00:23:54
xaker
Критический баг в SQLite угрожает тысячам приложений и Chromium-браузерам

Новая уязвимость в SQLite получила название Magellan. Баг позволяет исполнять произвольный код, приводит к утечке памяти программ и «падениям» приложений.

  • вторник, 18 декабря 2018 г. в 00:22:32
xaker
Пишем стилер. Как вытащить пароли Chrome и Firefox своими руками

Для подписчиковТы наверняка слышал о таком классе зловредных приложений, как стилеры. Их задача — вытащить из системы жертвы ценные данные, в первую очередь — пароли. В этой статье я расскажу, как именно они это делают, на примере извлечения паролей из браузеров Chrome и Firefox и покажу примеры кода на C++.

  • вторник, 18 декабря 2018 г. в 00:22:18
xaker
Для шифровальщиков семейства Hidden Tear появился бесплатный дешифровщик HT Brute Forcer

ИБ-специалист Майкл Гиллеспи (Michael Gillespie) создал универсального дешифровщика данных для различных видов малвари Hidden Tear.

  • вторник, 18 декабря 2018 г. в 00:22:04