Size: a a a

Хакер — Xakep.RU

2019 June 06
Хакер — Xakep.RU
Исследователи Check Point Research обнаружили уязвимость в украинской стриминговой платформе

В украинской стриминговой платформе Ministra найдены критические уязвимости, которые могут привести к серьезным нарушениям со стороны операторов связи.

https://xakep.ru/2019/06/06/ministra/
источник
Хакер — Xakep.RU
Лишь 5,5% уязвимостей применяются в реальных атаках

Сводная группа исследователей подсчитала, что практическое применение в руках преступников находит малое количество уязвимостей, зато большинство из них оцениваются в 9-10 баллов по десятибалльной шкале CVSS.

https://xakep.ru/2019/06/06/vulnerabilities-stats/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
С релизом iOS 13 и macOS Catalina Apple откажется от сертификатов SHA-1

Компания Apple присоединилась к Google, Microsoft и Firefox, запретив использовать сертификаты TLS, подписанные SHA-1.

https://xakep.ru/2019/06/06/apple-sha1/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
RCE-проблема угрожает половине почтовых серверов в интернете

В почтовом агенте Exim обнаружили уязвимость, позволяющую злоумышленникам запускать команды от имени root на удаленных почтовых серверах.

https://xakep.ru/2019/06/06/exim-rce-3/
источник
2019 June 07
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Разработчики кошелька Agama взломали собственный продукт, чтобы защитить пользователей

В кошельке Agama, предназначенном для работы с криптовалютой Komodo (KMD) и альткоинами, нашли опасную уязвимость. Разработчики решили действовать на опережение и воспользовались багом сами, чтобы спасти средства пользователей.

https://xakep.ru/2019/06/07/agama-hack/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Немецкие специалисты обнаружили бэкдоры в четырех моделях бюджетных смартфонов

Специалисты Федерального управления по информационной безопасности предупредили об опасном бэкдоре, встроенном в прошивку бюджетных Android-устройств.

https://xakep.ru/2019/06/07/andr-xgen2-cy/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Побег плохого админа. Как обойти защиту от админа и обмануть антивирус #admin #security #подписчикам

Представь себе, что ты получил доступ к контроллеру домена с правами админа и однажды обнаружил, что на одном из серверов прочитать данные с диска напрямую нельзя — что-то мешает. И mimikatz тоже завершается с ошибкой. Хотя права админа есть. Что же это?

https://xakep.ru/2019/06/07/bad-admin/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Две трети разработчиков приложений для iOS не используют защиту ATS

Исследование показало, что спустя три года после запуска функции App Transport Security ее используют лишь 27% приложений для iOS.

https://xakep.ru/2019/06/07/ios-ats/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Ботнет GoldBrute атаковал более 1,5 млн RPD-серверов по всему миру

Специалисты Morphus Labs обнаружили ботнет GoldBrute, атакующий Windows-машины с включенным Remote Desktop Protocol (RDP).

https://xakep.ru/2019/06/07/goldbrute/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
У пользователей криптовалютного кошелька GateHub похитили 9,5 млн долларов

Злоумышленники украли 23,2 млн токенов Ripple (XRP) у пользователей сервиса GateHub.

https://xakep.ru/2019/06/07/gatehub/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Детали 0-day уязвимости ByeBear опубликованы на GitHub

В сети появились подробности и второй эксплоит для уязвимости ByeBear, которая позволяет обойти исправления для ByeBear и угрожает безопасности Windows 10 и Server 2019.

https://xakep.ru/2019/06/07/2nd-byebear-exploit/
источник