xaker
Весеннее обострение. Как работают две критические уязвимости в Spring Framework

Для подписчиковSpring — популярнейший фреймворк для разработки на Java, на котором базируются сотни решений в самых разных областях. Трудно найти серьезное приложение на Java, которое бы не использовало Spring. Недавно в нем были найдены две критические уязвимости, которые приводят к удаленному исполнению кода. Давай посмотрим, как они работают.

  • суббота, 16 июня 2018 г. в 00:20:31
xaker
Разработчики Docker удалили из официального Docker Hub 17 образов с бэкдорами

Из официального реестра Docker Hub были удалены сразу 17 образов контейнеров, содержавших  бэкдоры. Через них на серверы пользователей проникали майнеры и обратные шеллы.

  • суббота, 16 июня 2018 г. в 00:20:22
xaker
Группировка LuckyMouse атакует ЦОД для реализации watering hole атак

Специалисты «Лаборатории Касперского» опубликовали отчет о деятельности хакерской группы LuckyMouse (также известной под именами EmissaryPanda и APT27). Злоумышленники атаковали национальный центр обработки данных (ЦОД) одной из стран Центральной Азии, в итоге получив доступ к целому ряду правительственных ресурсов.

  • суббота, 16 июня 2018 г. в 00:20:11
xaker
Обнаруженная в GnuPG уязвимость SigSpoof позволяла подделывать любые подписи

Разработчики GNU Project сообщили об устранении проблемы SigSpoof, связанной с некорректной очисткой ввода (input sanitization). Баг позволял удаленным атакующим подделывать практически любые подписи.

  • суббота, 16 июня 2018 г. в 00:19:59
xaker
Вредонос MysteryBot сочетает в себе функции банковского трояна, кейлоггера и вымогателя

Специалисты компании ThreatFabric (ранее SfyLabs) обнаружили мобильную малварь MysteryBot, которая атакует устройства на Android 7 и 8. Судя по всему, новая угроза связана с другим вредоносом, LokiBot, так как использует тот же самый управляющий сервер.

  • суббота, 16 июня 2018 г. в 00:19:47
habrahabr
Обзор Ubuntu DSVM: алхимия ни при чём

  • суббота, 16 июня 2018 г. в 00:16:12