Category : xaker

xaker
Банкоматы все чаще атакуют физически, например, с помощью экскаваторов

Специалисты Европейской группы по обеспечению безопасности банкоматов предупреждают, что количество физических атак на банкоматы продолжает расти. К примеру, в Северной Ирландии орудует группировка, использующая против банкоматов... экскаваторы. На счету группы уже девять успешных ограблений.

  • четверг, 18 апреля 2019 г. в 00:27:26
xaker
IPSec под прицелом. MitM-атаки в «защищенных» туннелях

Для подписчиковIPSec широко используется для шифрования данных при передаче по незащищенным сетям. Однако администраторы часто используют настройки, которые не обеспечивают требуемого уровня безопасности. Мы рассмотрим уязвимости IPSec pre-shared key, типичные ошибки при внедрении IPSec с аутентификацией PKI CA и другие нюансы, которые важно понимать при его использовании.

  • четверг, 18 апреля 2019 г. в 00:27:10
xaker
Уязвимость в клиенте EA Origin допускала удаленное выполнение произвольного кода

Эксперты Underdog Security нашли опасную проблему в клиенте Origin для Windows. Потенциальные злоумышленники имели возможность запустить любое приложение на уязвимой машине, отправлять ей PowerShell-команды и скачивать дополнительную малварь.

  • четверг, 18 апреля 2019 г. в 00:26:54
xaker
Фильтры Adblock Plus могут использоваться для выполнения произвольного кода

Исследователь обнаружил проблему, связанную с функцией фильтров $rewrite, появившейся в Adblock Plus, AdBlock и uBlocker летом 2018 года. Как оказалось, эту функциональность можно использовать для удаленного выполнения кода.

  • четверг, 18 апреля 2019 г. в 00:26:39
xaker
Свежую проблему нулевого дня в Windows использовали для внедрения PowerShell-бэкдора

Эксперты «Лаборатории Касперского» опубликовали детали исправленной в этом месяце уязвимости CVE-2019-0859.

  • среда, 17 апреля 2019 г. в 00:25:46
xaker
Основатель Silk Road 2 приговорен к пяти годами лишения свободы

Долгое время считалось, что основателю Silk Road 2, известному под ником Dread Pirate Roberts, удалось скрыться от правоохранительных органов. Но в конце прошлой недели британские власти рассказали, что под этим псевдонимом скрывался 24-летний Томас Уайт (Thomas White), которого приговорили к 5 годами и 4 месяцам лишения свободы.

  • среда, 17 апреля 2019 г. в 00:25:33
xaker
От XSS до RCE одним движением мыши. Эксплуатируем новую уязвимость в WordPress

Для подписчиковНе прошло и месяца с последнего раза, как ребята из RIPS снова обнаружили уязвимость в WordPress. На этот раз уязвимость — в комментариях. Проблему усугубляет отсутствие токенов CSRF, в итоге уязвимость можно эксплуатировать, просто посетив сайт злоумышленника.

  • среда, 17 апреля 2019 г. в 00:25:14
xaker
Опубликован очередной дамп Gnosticplayers, содержащий информацию 65,5 млн пользователей

Хакер или хак-группа Gnosticplayers обнародовал уже пятый дамп украденных данных. На этот раз злоумышленник продает информацию о 65,5 млн пользователей шести небольших компаний.

  • среда, 17 апреля 2019 г. в 00:24:56
xaker
В Apache Tomcat исправили опасный RCE-баг

Разработчики Apache Software Foundation выпустили исправление для уязвимости в Apache Tomcat. Баг был связан с Common Gateway Interface (CGI) Servlet и допускал исполнение произвольного кода.

  • среда, 17 апреля 2019 г. в 00:24:40