Category : xaker

xaker
Ботнет Necurs атакует банки, распространяя малварь FlawedAmmyy

ИБ-специалисты предупредили, что новая спам-кампания ботнета Necurs направлена исключительно против банков и распространяет малварь FlawedAmmyy.

  • среда, 22 августа 2018 г. в 00:23:36
xaker
Pass the Hash через Open XML. Создаем документ с сюрпризом для перехвата хеша NTLMv2-SSP и брутим па

Для подписчиковХакеры давно используют документы MS Office как контейнеры для доставки пейлоада. Однако написание макросов и поиск уязвимостей в самих офисных программах — не единственные способы заставить их работать так, как нам нужно. В этой статье мы рассмотрим нетривиальный прием, заставляющий атакуемый компьютер c Windows передать нам по сети учетные данные пользователя при открытии файла .docx.

  • среда, 22 августа 2018 г. в 00:23:25
xaker
Apple удалила тысячи приложений из китайского App Store

Компания Apple забанила в китайском App Store несколько тысяч игорных приложений и разработчиков, которые их распространяли.

  • среда, 22 августа 2018 г. в 00:23:13
xaker
На GitHub был опубликован украденный исходный код инструмента DexGuard

Стало известно, что на прошлой неделе с GitHub был спешно удален исходный код популярного инструмента DexGuard. Это решение является платным аналогом Proguard и используется для обфускации и защиты Android-приложений от обратного инжиниринга и взлома

  • среда, 22 августа 2018 г. в 00:23:03
xaker
Проблема PHP представляет опасность для сайтов на WordPress и не только

Специалист компании Secarma Labs обнаружил способ использования PHP-бага, связанного с десериализацией данных, против сайтов, работающих под управлением CMS WordPress. Исправления для этой проблемы по-прежнему нет.

  • вторник, 21 августа 2018 г. в 00:22:40
xaker
Микросервисы по-микрософтовски. Пакуем приложения ASP.NET Core с помощью Docker

Для подписчиковКажется, Microsoft все больше и больше любит Linux! Приложения ASP.NET Core теперь по-настоящему кроссплатформенны и могут запускаться в «никсах», а соответственно, и в Docker. Давай посмотрим, как их можно упаковать, чтобы развертывать на Linux и использовать в связке с Nginx.

  • вторник, 21 августа 2018 г. в 00:22:28
xaker
Северокорейская хак-группа Darkhotel эксплуатировала 0-day в VBScript

Эксперты Trend Micro рассказали, что северокорейская хакерская группа Darkhotel эксплуатировала «свежую» 0-day уязвимость в VBScript.

  • вторник, 21 августа 2018 г. в 00:22:18
xaker
Ошибка в Chrome позволяла извлекать данные с сайтов с помощью тегов HTML audio и video

Эксперт компании Imperva Рон Масас (Ron Masas) обнаружил уязвимость CVE-2018-6177 в браузере Chrome, позволяющую извлекать информацию с сайтов с помощью тегов HTML audio и video.

  • вторник, 21 августа 2018 г. в 00:22:07
xaker
Устройство SkimReaper обнаруживает скиммеры со стопроцентной точностью

Сотрудник Флоридского университета представил на конференции USENIX Security Symposium устройство SkimReaper, которое способно обнаруживать скиммеры на банкоматах и PoS-терминалах. Приборы уже протестировало и приняло на вооружение Полицейское управление Нью-Йорка, так как они срабатывают со стопроцентной точностью.

  • воскресенье, 19 августа 2018 г. в 00:23:38