Category : xaker

xaker
Jira-сервер НАСА «сливал» в сеть личные данные сотрудников и детали проектов

Исследователь нашел проблему на Jira-сервере НАСА, который был доступен всем желающим из-за ошибки администратора.

  • вторник, 15 января 2019 г. в 00:21:46
xaker
Шифровальщик Ryuk объединил усилия с трояном TrickBot

Специалисты заметили, что троян TrickBot и шифровальщик Ryuk все чаще идут рука об руку. Более того, эксперты пришли к выводу, что Ryuk был создан не в Северной Корее, как считалось раньше, а в России.

  • вторник, 15 января 2019 г. в 00:21:33
xaker
Инструмент Modlishka может использоваться фишерам для обхода двухфакторной аутентификации

Польский ИБ-специалист опубликовал на GitHub свою разработку Modlishka. Инструмент ориентирован на пентестеров, однако злоумышленники могут использовать его для автоматизации фишинговых атак.

  • воскресенье, 13 января 2019 г. в 00:23:21
xaker
В Systemd обнаружены уязвимости, патчей для которых пока нет

Специалисты Qualys обнаружили три уязвимости в Systemd, которые позволяют получить root-права в системе.

  • воскресенье, 13 января 2019 г. в 00:22:04
xaker
В некоторых моделях смартфонов Alcatel нашли малварь

Предустановленная малварь была обнаружена в некоторых смартфонах Alcatel. Приложение с прогнозом погоды подписывало пользователей на платные сервисы и было уличено в рекламном мошенничестве.

  • суббота, 12 января 2019 г. в 00:23:32
xaker
200 000 000 резюме оказались в открытом доступе из-за незащищенной установки MongoDB

ИБ-специалист нашел в сети незащищенную и свободно доступную установку MongoDB и 854 Гб данных: личную информацию 200 млн человек.

  • суббота, 12 января 2019 г. в 00:23:19
xaker
Ловушка на маковода. Как работает уязвимость в клиенте GitHub для macOS

Для подписчиковВ клиенте GitHub для macOS до версии 1.3.4 beta 1 нашлась возможность вызвать удаленное выполнение произвольных команд простым переходом по специально сформированной ссылке. В этой статье я расскажу о причинах возникновения и способах эксплуатации этой уязвимости.

  • суббота, 12 января 2019 г. в 00:23:06
xaker
Обновления вновь вызвали проблемы в работе Windows

У пользователей Windows 7, Windows Server 2008 и Malwarebytes возникли проблемы после установки свежих обновлений.

  • суббота, 12 января 2019 г. в 00:22:54
xaker
Группировка TA505 использует бэкдор ServHelper для атак на банки и ритейл

Фишинговые операции группы TA505 помогли обнаружить два новых семейства малвари: бэкдор ServHelper и две версии трояна удаленного доступа FlawedGrace.

  • суббота, 12 января 2019 г. в 00:22:41