Size: a a a

Хакер — Xakep.RU

2020 November 11
Хакер — Xakep.RU
Безопасность памяти. Учимся использовать указатели и линейные типы #memory #security #подписчикам

Основные проблемы с управлением памятью можно разделить на два класса. Первый — утечки памяти: проблема неприятная, но относительно безопасная (ее можно «решить» периодическим перезапуском программы). Второй — проблемы безопасности памяти, которые мы и обсудим в этой статье.

https://xakep.ru/2020/11/11/memory-allocation-problems/
источник
Хакер — Xakep.RU
Group-IB обнаружила мошенническую схему, использующую Twitch

Исследователи Group-IB предупредили о мошеннической схеме с использованием популярной стриминговой платформы Twitch. Злоумышленники копируют стримы известных геймеров, добавляют в них баннеры с обещанием легкого заработка, и пользователи попадают на мошеннические ресурсы, где теряют деньги и данные банковских карт.

https://xakep.ru/2020/11/11/twitch-scam/
источник
Хакер — Xakep.RU
Уязвимости в WordPress-плагине ставят под угрозу 100 000 сайтов

Пользователям плагина Ultimate Member рекомендуется срочно обновить его до новейшей версии. Дело в том, что недавно в плагине устранили ряд критических багов, ведущих к повышению привилегий и захвату сайтов.

https://xakep.ru/2020/11/11/ultimate-member/
источник
Хакер — Xakep.RU
Атака Platypus позволяет воровать данные с процессоров Intel

Группа ученых раскрыла детали новой атаки Platypus, которая представляет угрозу для процессоров компании Intel и связана с работой RAPL-интерфейса. Для проблемы уже выпущены патчи (обновления микрокода).

https://xakep.ru/2020/11/11/platypus/
источник
Хакер — Xakep.RU
Microsoft устранила 112 уязвимостей, включая 24 критических RCE-бага

В рамках ноябрьского «вторника обновлений» Microsoft устранила 112 уязвимостей в своих продуктах, включая 0-day баг, обнаруженный ранее специалистами Google.

https://xakep.ru/2020/11/11/november-patches-3/
источник
Хакер — Xakep.RU
Завершилось хакерское соревнование Pwn2Own Tokyo. Взломаны NAS, роутеры и телевизоры

В этом году состязание Pwn2Own Tokyo проводилось в онлайн-формате и координировалось специалистами Zero Day Initiative из Торонто, а участники демонстрировали свои эксплоиты удаленно.

https://xakep.ru/2020/11/11/pwn2own-tokyo-2020/
источник
2020 November 12
Хакер — Xakep.RU
Инженеры Google исправили еще две 0-day уязвимости в Chrome

Специалисты Google продолжают исправлять критические уязвимости в своем браузере. На этот раз, с релизом Chrome 86.0.4240.198, патчи получили две новые проблемы нулевого дня.

https://xakep.ru/2020/11/12/two-more-0days/
источник
Хакер — Xakep.RU
#реклама

@robotics_channel — канал о робототехнике, искусственном разуме и сферах их применения. Подробно о главном в индустрии от редактора журнала Хакер.

Подписывайтесь:
http://t.me/robotics_channel
источник
Хакер — Xakep.RU
Чаще всего малварь попадает на Android-устройства через Google Play Store

Эксперты NortonLifeLock (ранее Symantec) и IMDEA Software Institute в Испании опубликовали результаты интересного исследования. Эксперты изучили, по каким каналам вредоносные приложения попадают на устройства пользователей, и выводы оказались неутешительные.

https://xakep.ru/2020/11/12/play-store-malware/
источник
Хакер — Xakep.RU
Вымогательство как услуга. Кто и за сколько предлагает в даркнете помочь с вымогательством #ransomware #darknet #подписчикам

Эпидемии троянов-шифровальщиков регулярно сменяют одна другую, и их масштабы все растут. А за кулисами этой проблемы стоят дельцы, которые предлагают желающим легкий способ стать хакерами (и с хорошей вероятностью — заработать судимость). В этой статье я расскажу о том, как и за сколько в даркнете предлагают услуги и софт для вымогания денег.

https://xakep.ru/2020/11/12/raas/
источник
Хакер — Xakep.RU
Мошеннические приложения, связанные с Minecraft, скачали из Google Play более 5 000 000 раз

Специалисты Avast обнаружили в магазине Google Play множество fleeceware-приложений, нацеленных на геймеров, особенно на поклонников популярной видеоигры Minecraft. Они предлагают новые скины, красочные обои или модификации для игры, но цена за подписку составляет сотни долларов в месяц.

https://xakep.ru/2020/11/12/minecraft-fleeceware/
источник
Хакер — Xakep.RU
Microsoft призывает пользователей отказаться от многофакторной аутентификации через телефон

Эксперты компании Microsoft в очередной раз подняли вопрос небезопасности многофакторной аутентификации через телефон, то есть посредством одноразовых кодов в SMS-сообщениях или голосовых вызовов. Вместо этого компания призывает использовать новые технологи, в том числе приложения-аутентификаторы и ключи безопасности.

https://xakep.ru/2020/11/12/no-sms-mfa/
источник
Хакер — Xakep.RU
СМИ: исходные коды Cobalt Strike опубликовали в сети

Издание Bleeping Computer сообщает, что на GitHub были обнаружены исходные коды Cobalt Strike, популярного инструмента для эксплуатации и постэксплуатации, изначально созданного для пентестеров и red team, но горячо любимого хакерами.

https://xakep.ru/2020/11/12/cobalt-strike-github/
источник
2020 November 13
Хакер — Xakep.RU
Крупный фотобанк 123rf пострадал от утечки данных. Хакеры продают информацию 8,3 млн пользователей

На хакерском форуме выставили на продажу базу данных фотобанка 123rf, содержащую около 8 300 000 записей.

https://xakep.ru/2020/11/13/123rf-hack/
источник
Хакер — Xakep.RU
Yara. Пишем правила, чтобы искать малварь и не только #yara #malware #подписчикам

YARA — это популярный и универсальный инструмент, который иногда называют швейцарским ножом для исследователей вредоносных программ, но использовать его можно и в других целях. Сегодня мы выступим в жанре «Сам себе антивирус» и расскажем, как с помощью YARA писать правила и искать файлы по характерным признакам.

https://xakep.ru/2020/11/13/yara/
источник
Хакер — Xakep.RU
Администрация взломанного обменника KuCoin вернула 84% украденных средств

Криптовалютный обменник KuCoin был взломан в сентябре текущего года, и ущерб от атаки оценивался в 150 000 000 долларов. Теперь представители компании заявили, что большую часть украденных средств удалось вернуть.

https://xakep.ru/2020/11/13/kucoin-hack-2/
источник
Хакер — Xakep.RU
Обнаружена группировка хакеров-наемников CostaRicto

Специалисты компании BlackBerry рассказали об обнаружении группировки хакеров по найму, названной CostaRicto.

https://xakep.ru/2020/11/13/costaricto/
источник
Хакер — Xakep.RU
В Firefox и Chrome исправлены уязвимости, выявленные в ходе Tianfu Cup

Разработчики Mozilla и Google исправили критические уязвимости в браузерах Firefox и Chrome, которые недавно были продемонстрированы хакерами на китайском соревновании Tianfu Cup.

https://xakep.ru/2020/11/13/ff-chrome-bugs/
источник
Хакер — Xakep.RU
Детский ресурс Animal Jam подвергся взлому. Пострадали 46 000 000 учтенных записей

СМИ сообщили, что онлайновая «игровая площадка» Animal Jam, ориентированная на детей 7-11 лет, подверглась взлому. В даркнете уже опубликовали информацию 46 000 000 пользователей.

https://xakep.ru/2020/11/13/animal-jam/
источник
2020 November 16
Хакер — Xakep.RU
Microsoft обвинила Россию и Северную Корею в атаках на фармацевтические компании

Представители компании Microsoft сообщили, что три APT-группы атаковали как минимум семь разработчиков вакцины от COVID-19. В атаках обвиняют русскоязычную группировку Strontium (Fancy Bear), а также северокорейские Zinc (Lazarus) и Cerium.

https://xakep.ru/2020/11/16/vaccine-researchers/
источник