Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Обзор эксплоитов #208. Уязвимость в Apache Struts, RCE в LifeSize Room и ошибки в сканере Acunetix *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






FAQ: Делаем скриншоты в Windows с комфортом
2016-05-19 15:30 Алексей Панкратов


Для подписчиков
Сделать скриншот в Windows —ерундовое дело, но обычно экран снимают не просто на память, а чтобы тут же что-то сделать с картинкой: добавить пометки, загрузить в облако, отправить ссылку кому-то из коллег. Можно, конечно, все этапы проделать вручную, но куда удобнее пользоваться специализированным софтом. На него-то мы и посмотрим.

117 млн паролей от LinkedIn выставлены на продажу в даркнете
2016-05-19 20:47 Мария Нефёдова


На андеграундной торговой площадке TheRealDeal хакер под ником Peace_of_mind (или просто Peace) выставил на продажу базу учетных данных пользователей LinkedIn, которая насчитывает 117 млн паролей. За весь архив злоумышленник просит 5 биткоинов (около 2200 долларов).

Суд отклонил требование Mozilla, ФБР продолжит молчать о 0-day уязвимости в Firefox
2016-05-19 21:30 Мария Нефёдова


На прошлой неделе представители организации Mozilla обратились в суд, потребовав от ФБР раскрыть информацию об уязвимости нулевого дня в Firefox. Предположительно, при помощи этой уязвимости правоохранительные органы деанонимизировали педофилов с сайта PlayPen. Теперь стало известно, что судья отклонил ходатайство компании, предложив Mozilla адресовать свои претензии правительству США.

К четверти взломов сайтов на основе WordPress привели дыры в трёх плагинах
2016-05-19 22:54 Олег Парамонов


Для взлома сайтов на основе Wordpress злоумышленники используют уязвимости не в самой системе управления контентом, а в её плагинах. Такой вывод сделали специалисты компании Sucuri, проанализировав 11485 взломанных сайтов.

Червь с нецензурным именем атакует непропатченное сетевое оборудование
2016-05-19 23:59 Олег Парамонов


Производитель сетевого оборудования Ubiquiti Networks сообщает о появлении червя, который поражает выпускаемые компанией устройства. Хотя уязвимость, которую эксплуатирует вредоносная программа, была устранена ещё прошлым летом, большинство пользователей до сих пор не установили обновление. Теперь они расплачиваются за собственную беспечность.

Уязвимость в Android обманом вытягивает из пользователя разрешения
2016-05-20 07:34 Олег Парамонов


В платформе Android найдена уязвимость, позволяющая злоумышленнику получить контроль над устройством, повысить свои права и извлечь данные других приложений. Ей подвержены 95,4 процента существующих устройств.

Google представила мессенджер Allo с end-to-end шифрованием
2016-05-20 09:30 Мария Нефёдова


Среди многочисленных анонсов на конференции Google I/O 2016 фигурировали сразу два новых мессенджера, одним из которых стал Google Allo, со встроенным end-to-end шифрованием. Хотя ИБ-эксперты, в теории, должны были порадоваться появлению еще одного защищенного приложения, на деле все оказалось не так просто, и Allo уже подвергся критике. Проблема, в частности, заключается в еще одной инновации Google: умном голосовом ассистенте Google Assistant, который встроен в мессенджер.

Вымогатель TeslaCrypt сворачивает работу и раздает ключи для расшифровки данных
2016-05-20 10:30 Мария Нефёдова


Исследователи компании ESET сообщили, что операторы криптовымогателя TeslaCrypt свернули все свои операции, опубликовали в даркнете ключ для расшифровки данных и извинились перед своими жертвами.

Обзор эксплоитов #208. Уязвимость в Apache Struts, RCE в LifeSize Room и ошибки в сканере Acunetix
2016-05-20 12:30 Борис dukeBarman Рютин


Для подписчиков
В сегодняшнем обзоре мы проанализируем уязвимость в популярном Apache Struts, опасность которой, возможно, недооценили, а затем разберем ошибки в популярном сканере Acunetix, уже появлявшемся как в наших обзорах, так и в других статьях ][.


© Copyright Gameland

В избранное