Size: a a a

Хакер — Xakep.RU

2019 April 04
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Канадские правоохранительные органы провели обыск у разработчика Orcus RAT

В Канаде прошли обыски, связанные с компанией Orcus Technologies, продающей продукт Orcus RAT, весьма популярный среди преступников.

https://xakep.ru/2019/04/04/orcus-raid/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
«Лаборатория Касперского» начала бороться с коммерческим шпионским ПО на Android-устройствах

Так называемая stalkerware, то есть коммерческое шпионское ПО, было обнаружено на Android-устройствах 58 000 пользователей «Лаборатории Касперского». И теперь пользователей будут предупреждать об опасности таких приложений.

https://xakep.ru/2019/04/04/kaspersky-vs-stalkerware/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Вредоносный код в овечьей шкуре. Как работает атака на анклав SGX #intel #sgx #exploit #подписчикам

За годы хаотичной эволюции набор команд ассемблера x86-64 стал порождать самые причудливые сочетания. Сегодня мы рассмотрим творческий подход к использованию TSX-инструкций изнутри анклавов — защищенных участков памяти. Результатом будет рабочий эксплоит, который позволит выполнять любой код с привилегиями хост-приложения.

https://xakep.ru/2019/04/04/sgx-attack/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Facebook запрашивала у пользователей пароли от почтовых ящиков

Утечка данных 540 млн человек – не самая большая проблема Facebook на сегодня. Компанию уличили в странном методе верификации пользователей: социальная сеть спрашивала у людей пароли от почтовых ящиков.

https://xakep.ru/2019/04/04/facebook-need-your-pass/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
iOS-приложение WordPress допускало утечку аутентификационных токенов

Разработчики компании Automattic исправили опасный баг в официальном iOS-приложении WordPress.com. Аутентификационные токены пользователей были доступны сторонним сайтам.

https://xakep.ru/2019/04/04/ios-wp-leak/
источник
2019 April 05
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
На устройствах Xiaomi нашли предустановленное приложение с опасным багом

Защитное приложение Guard Provider, предустановленное на устройствах Xiaomi, могло использоваться для MITM-атак.

https://xakep.ru/2019/04/05/guard-provider-bug/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
DNS-атаки на роутеры D-Link и других производителей длятся уже более трех месяцев

Эксперты предупреждают уже о третьей волне атак на домашние роутеры производства D-Link,  ARG, DSLink, Secutech и TOTOLINK.

https://xakep.ru/2019/04/05/dns-hijacking-campaign/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
CryptoPro JCP на Linux. Как легко и безболезненно перейти на новый стандарт шифрования #cryptopro #linux #подписчикам

С 2020 года использование шифрования по ГОСТ Р 34.10—2001 окажется под запретом, а значит, все организации, которые взаимодействуют с госструктурами, вынуждены срочно внедрять следующий стандарт — 2012 года. Если ты работаешь в одной из них, то не проходи мимо: в этой статье мы поговорим о том, как решить проблему, используя сервер на CentOS 7 и пакет CryptoPro JCP.

https://xakep.ru/2019/04/05/cryptopro-jcp-linux/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Опубликован эксплоит для уязвимости в Chrome, патча для которой пока нет

Специалист Exodus Intelligence обнародовал эксплоит для уязвимости в движке V8 JavaScript, чтобы продемонстрировать, что у текущей модели разработки Chrome есть проблемы.

https://xakep.ru/2019/04/05/chrome-v8-flaw/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Обновленная версия малвари Bashlite может атаковать «умные» устройства Belkin WeMo

Эксперты Trend Micro нашли новую модификацию IoT-вредоноса Bashlite, способную атаковать устройства Belkin WeMo.

https://xakep.ru/2019/04/05/bashlite-wemo-version/
источник