Category : xaker

xaker
Microsoft запретила работу файлов SettingContent-ms в документах Office 365

Специалисты Microsoft обновили список опасных файлов, работа которых запрещена в документах Office 365. Перечень пополнился ярлыками страниц настроек (SettingContent-ms), которыми с недавних пор интересуются злоумышленники.

  • четверг, 12 июля 2018 г. в 09:16:10
xaker
В официальном репозитории Arch User Repository обнаружили малварь

В официальном пользовательском репозитории Arch Linux (Arch User Repository, AUR) нашли сразу три вредоносных пакета.

  • четверг, 12 июля 2018 г. в 09:15:59
xaker
Более двух лет упоминание Тайваня вызывало сбои в работе iOS-приложений, теперь этот баг исправлен

Известный ИБ-эксперт, бывший сотрудник АНБ и основатель компании Digital Security Патрик Вордл (Patrick Wardle) рассказал об интересном баге, который разработчики Apple исправили в iOS 11.4.1. На протяжении нескольких лет многие пользователи iOS не могли упоминать Тайвань в переписке (это касается даже эмодзи с флагом страны), так как это провоцировало «падение» приложения.

  • четверг, 12 июля 2018 г. в 09:15:47
xaker
Внеплановое обновление для WordPress устранило две критические уязвимости

Разработчики WordPress выпустили внеочередное обновление для своей CMS, которое исправило две критических уязвимости и почти два десятка других проблем.

  • среда, 11 июля 2018 г. в 02:14:33
xaker
Самое крутое с мировых ИБ-конференций. Интересные доклады, посвященные социальной инженерии

Для подписчиковЧасто самый простой способ проникновения в целевую систему — это не уязвимости в софте, а халатность сотрудников. Воспользоваться ей помогает социальная инженерия, узнать о последних веяниях в которой ты можешь из работ исследователей. Чтобы помочь тебе быть в курсе, мы собрали подборку из девяти наиболее занимательных докладов за последнее время.

  • среда, 11 июля 2018 г. в 02:14:22
xaker
Скрытый майнер маскировался под обновление приложения «Компьютерный зал»

Аналитики «Доктор Веб» обнаружили скрытого майнера в обновлении для приложения «Компьютерный зал». Данное ПО предназначено для автоматизации работы компьютерных клубов и интернет-кафе и разработано компанией Astrum Soft. Сообщается, что майнинговая малварь успела заразить более 2700 компьютеров.

  • среда, 11 июля 2018 г. в 02:14:10
xaker
Защитный механизм USB Restricted Mode вошел в состав iOS 11.4.1, но его можно обмануть

Компания Apple представила iOS 11.4.1, в составе которой появился защитный механизм USB Restricted Mode. В теории он призван помешать спецслужбам и правоохранителям осуществлять взлом устройств Apple, прибегая для этого к помощи таких компаний, как Cellebrite и Grayshift. Однако специалисты ElcomSoft предупреждают, что защиту можно обмануть.

  • среда, 11 июля 2018 г. в 02:13:58
xaker
Украденным у D-Link сертификатом подписывали шпионскую малварь

Специалисты компании ESET обнаружили новую вредоносную кампанию, в которой используются сертификаты для подписи кода, украденные у D-Link Corporation и Changing Information Technologies.

  • среда, 11 июля 2018 г. в 02:13:47
xaker
Криптовалютный децентрализованный обменник Bancor скомпрометирован, похищено более 13 млн долларов

Разработчики Bancor сообщили об атаке на проект. Неизвестные лица скомпрометировали кошелек, использовавшийся для обновления смарт-контрактов. Злоумышленникам удалось похитить более 13 млн долларов.

  • среда, 11 июля 2018 г. в 02:13:35