Size: a a a

Хакер — Xakep.RU

2021 March 01
Хакер — Xakep.RU
В Google Play нашли  мошенническое приложение с платными подписками

Эксперты «Лаборатории Касперского» обнаружили в популярном мессенджере фейковую рассылку с сообщением о привлекательной акции от одной из крупнейших торговых сетей в РФ. Ссылка для скачивания вела в Google Play Store, где было размещено фальшивое приложение бонусной карты.

https://xakep.ru/2021/03/01/play-store-scam/
источник
Хакер — Xakep.RU
Утекли данные 21 млн пользователей бесплатных VPN-приложений

Издание «Коммерсант» сообщило, что в даркнете выставлена на продажу база, содержащая данные 21 млн пользователей бесплатных VPN-приложений для Android, популярных в России.

https://xakep.ru/2021/03/01/vpn-apps-leak/
источник
Хакер — Xakep.RU
MEGANews. Самые важные события в мире инфосека за февраль #meganews #дайджест #февраль

В этом месяце: патч для Cyberpunk 2077 задерживается из-за взлома CD Projekt Red, пользователи RuTracker собрали два миллиона рублей на жесткие диски, в китайском железе вновь обнаружили шпионские чипы, сотрудник Яндекса скомпрометировал почти 5000 почтовых ящиков пользователей, а Билл Гейтс предостерегает — если вы не Илон Маск, не спешите покупать криптовалюту.

https://xakep.ru/2021/03/01/meganews-263/
источник
Хакер — Xakep.RU
Эксперты Google опубликовали эксплоит для критического бага в Windows 10

Специалисты Google Project Zero поделилась техническими деталями и PoC-эксплоитом для критической RCE-уязвимости, затрагивающей графический компонент Windows.

https://xakep.ru/2021/03/01/cve-2021-24093/
источник
Хакер — Xakep.RU
Microsoft исправляет проблему повреждения NTFS

В Windows 10 наконец-то исправили баг, который позволял повредить структуру файловой системы NTFS при помощи простой однострочной команды.

https://xakep.ru/2021/03/01/patch-for-ntfs-bug/
источник
Хакер — Xakep.RU
Расширение для Firefox использовали для взлома Gmail

Аналитики Proofpoint обнаружили кампанию, связанную с китайской группировкой TA413. Хакеры атаковали тибетские организации по всему миру, используя вредоносное расширение для Firefox, которое похищало данные Gmail и Firefox, а затем загружало малварь на зараженные машины.

https://xakep.ru/2021/03/01/ta413/
источник
2021 March 02
Хакер — Xakep.RU
Хакатон Demhack 2 будет посвящен вопросам приватности и доступа к информации

РосКомСвобода совместно с PrivacyAccelerator проводит хакатон Demhack 2, посвященный поискам решений в сфере прайваси и доступа к информации. Хакатон пройдет в формате онлайн 20-21 марта 2021 года.

https://xakep.ru/2021/03/02/demhack-2/
источник
Хакер — Xakep.RU
Обнаружены полноценные эксплоиты для уязвимости Spectre

В прошлом месяце некто загрузил на VirusTotal эксплоиты для уязвимости Spectre, и это первый случай, когда «боевой» эксплоит для данной проблемы стал достоянием общественности.

https://xakep.ru/2021/03/02/spectre-exploit/
источник
Хакер — Xakep.RU
Android: безопасность Android 12 и принцип работы корутин #android #дайджест #подписчикам

Сегодня в выпуске: security-новшества Android 12, полезные и вредные функции-расширения, советы по работе с Flow, лучшее объяснение принципа работы корутин, а также подборка библиотек для программистов.

https://xakep.ru/2021/03/02/android-263/
источник
Хакер — Xakep.RU
Chrome будет принудительно подставлять к адресам префикс HTTPS

Если при наборе URL-адреса пользователь забывает добавить префикс HTTP или HTTPS, Chrome будет по умолчанию использовать HTTPS.

https://xakep.ru/2021/03/02/chrome-https/
источник
Хакер — Xakep.RU
Неизвестные вымогают у компании Tether 500 биткоинов

Разработчики криптовалюты Tether (USDT) сообщают, что неизвестные лица вымогают у них 500 биткойнов (примерно 24 000 000 долларов). В случае, если компания отказывается платить, мошенники обещают обнародовать якобы похищенные у нее данные.

https://xakep.ru/2021/03/02/tether-blackmail/
источник
Хакер — Xakep.RU
Методы черного SEO используются для распространения малвари

Малварь Gootkit превратилась в сложный и скрытный фреймворк, который теперь носит название Gootloader. Он распространяет широкий спектр различных вредоносов через взломанные сайты под управлением WordPress, злоупотребляя методами так называемого черного SEO.

https://xakep.ru/2021/03/02/gootloader/
источник
2021 March 03
Хакер — Xakep.RU
Microsoft выпустила экстренные патчи для Exchange

Разработчики Microsoft опубликовали внеплановые исправления для четырех 0-day уязвимостей, обнаруженных в коде почтового сервера Exchange. В компании предупредили, что эти проблемы уже эксплуатируют китайские хакеры.

https://xakep.ru/2021/03/03/hafnium-0days/
источник
Хакер — Xakep.RU
Шпаргалка по persistence. Как надежно прописаться на хосте или выявить факт компрометации #backdoor #howto #подписчикам

Когда получен шелл на хосте, первое, что необходимо сделать, — это обеспечить себе «постоянство» (persistence) в системе. Ведь во многих случаях на RCE может быть лишь одна попытка, а значит, недопустимо потерять доступ из-за каких-нибудь досадных обстоятельств.

https://xakep.ru/2021/03/03/persistence-cheatsheet/
источник
Хакер — Xakep.RU
Домен Perl[.]com был захвачен с помощью социальной инженерии

В начале февраля стало известно о захвате домена perl[.]com, принадлежащего Тому Кристиансену, который использует его с 1997 года для размещения новостей и статей о языке Perl. Как оказалось, домен был захвачен еще осенью прошлого года, и исключительно с помощью социальной инженерии.

https://xakep.ru/2021/03/03/perlcom-lives/
источник
Хакер — Xakep.RU
Google устраняет еще одну уязвимость нулевого дня в Chrome

Разработчики Google выпустили Chrome версии 89.0.4389.72, где исправили уже вторую в этом году уязвимость нулевого дня.

https://xakep.ru/2021/03/03/chrome-0day-3/
источник
Хакер — Xakep.RU
В ядре Linux устранены уязвимости, связанные с состоянием гонки

Эксперт Positive Technologies обнаружил ряд проблем в ядре Linux, эксплуатация которых позволяла локально повысить привилегии в системе.

https://xakep.ru/2021/03/03/cve-2021-26708/
источник
Хакер — Xakep.RU
Новая версия джейлбрейка Unc0ver поддерживает iOS от версии 11.0 до 14.3

Джейлбрейк Unc0ver обновился до версии 6.0.0 и теперь работает для устройств под управлением iOS версий 11.0-14.3.

https://xakep.ru/2021/03/03/unc0ver-6-0-0/
источник
2021 March 04
Хакер — Xakep.RU
#реклама

Хотите использовать реверс-инжиниринг в работе?

9 марта на демо-занятии «Эксплуатация уязвимостей в драйвере. Часть 1» вы разберете уязвимости переполнения в драйверах. Преподаватель Артур Пакулов разберет пример классической уязвимости переполнения буфера, уязвимости переполнения целочисленного типа и особенности разработки эксплойтов в режиме ядра.

Демо-занятие — возможность попробовать онлайн-курс «Reverse-Engineering. Basic» и познакомиться с экспертом. Базовый уровень программы познакомит вас с ключевыми возможностями реверс-инжиниринга.
Для регистрации на занятие пройдите вступительный тест: https://otus.pw/oN5j/
источник
Хакер — Xakep.RU
Реверсинг .NET. Как искать JIT-компилятор в приложениях #reversing #dotnet #подписчикам

Во время декомпиляции и анализа .NET-приложений реверсеры сталкиваются с различными методами антиотладки. Один из них — сокрытие метаданных и IL-кода, которые восстанавливаются только при JIT-компиляции программы. Для борьбы с ними хакеры и реверс-инженеры придумали целый комплекс специальных инструментов и методов, которые мы рассмотрим в сегодняшней статье.

https://xakep.ru/2021/03/04/dotnet-reversing/
источник