Category : xaker

xaker
Обойти аутентификацию Hewlett Packard iLO 4 можно с помощью 29 букв «A»

В Hewlett Packard Integrated Lights-Out 4 обнаружили и исправили опасную уязвимость, для которой теперь опубликован работающий эксплоит. Аутентификацию можно было обойти при помощи 29 букв «A».

  • суббота, 7 июля 2018 г. в 09:10:11
xaker
Ботнет Hide ‘N Seek эволюционировал из IoT-угрозы в кроссплатформенную

Исследователи заметили, что крупный IoT-ботнет Hide ‘N Seek стал кроссплатформенным и теперь заражает не только устройства интернета вещей, но и различные БД-решения.

  • суббота, 7 июля 2018 г. в 09:10:00
xaker
Опубликованы подробности недавнего взлома GitHub Gentoo

Разработчики Gentoo рассказали, как именно были скомпрометированы официальные GitHub-репозитории проекта (злоумышленники попросту подобрали пароль одного из администраторов), а также сообщили, какой именно ущерб причинили действия взломщиков.

  • пятница, 6 июля 2018 г. в 06:51:40
xaker
Опасный IoT. Как найти уязвимые устройства и что мешает их взломать

Для подписчиковКогда читаешь новости про недавно обнаруженные уязвимости или смотришь выступления на хакерских конференциях, то складывается впечатление, что сегодня все подключено к интернету и легко взламывается. Причем часто для взлома не требуется ни высокой квалификации, ни специализированного оборудования. Давай выясним на практике, так ли это!

  • пятница, 6 июля 2018 г. в 06:51:29
xaker
Google и Mozilla удалили из каталогов аддон для браузеров Stylish, который шпионил за пользователями

Разработчики Firefox и Chrome исключили из каталогов расширений аддон Stylish. Дело в том, что тот сохранял историю браузера пользователей, а затем передавал собранную информацию на удаленный сервер.

  • пятница, 6 июля 2018 г. в 06:51:18
xaker
В Thunderbird 52.9 устранены критические уязвимости, включая проблему Efail

Разработчики Thunderbird исправили в популярном почтовом клиенте более десятка уязвимостей, включая проблему Efail, обнаруженную в мае 2018 года.

  • пятница, 6 июля 2018 г. в 06:51:07
xaker
Бывший сотрудник NSO Group украл коммерческую спайварь и попытался продать ее за 50 000 000 долларов

Израильские СМИ сообщили, что бывший сотрудник NSO Group похитил исходные коды легальной коммерческой спайвари, которую компания продает правительствам и спецслужбам по всему миру. Затем он попытался продать украденные исходники в даркнете за 50 000 000 долларов.

  • пятница, 6 июля 2018 г. в 06:50:54
xaker
Атака Thermanator позволяет похищать пароли, считывая тепловые следы с клавиатуры

Ученые из Калифорнийского университета в Ирвайне разработали атаку Thermanator. Вооружившись термальной камерой средней дальности можно перехватывать нажатия клавиш на клавиатуре, похищая чужие пароли и PIN-коды.

  • пятница, 6 июля 2018 г. в 06:50:41
xaker
Преступники майнят криптовалюту при помощи коротких URL Coinhive

Специалисты компаний Malwarebytes и Sucuri обнаружили новую майнерскую кампанию. Теперь преступники используют старый трюк на новый лад: при помощи коротких ссылок маскируют не просто вредоносные сайты, но скрытые майнеры.

  • четверг, 5 июля 2018 г. в 04:33:40