Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Троян-вымогатель CryptXXX научился воровать пароли *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Разработчики менеджера паролей KeePass отказались исправлять уязвимость
2016-06-06 10:30 Мария Нефёдова


Еще в феврале 2016 года исследователь Флориан Богнер нашел уязвимость в менеджере паролей KeePass. Баг позволяет осуществить MitM-атаку на приложение, пока оно обновляется. Однако глава проекта KeePass отказался устранять баг, потому что тогда KeePass лишится доходов от рекламы, которые, видимо, важнее безопасности пользователей.

Мобильные новости мая. Google I/O 2016, Android в Chrome OS, Linux для мобильного пентестера и многое другое
2016-06-06 12:30 Евгений Зобнин


Для подписчиков
В этом выпуске: обновляемые в фоне смартфоны, проект модульного смартфона, который оказался не модульным, Android внутри Chrome OS, самый дорогой смартфон и смартфон-браслет, а также обновленный Linux-дистрибутив для пентестинга Android, универсальные патчи, которые подходят к любому смартфону, и гайд по взлому загрузчика с целью его залочить. Приятного чтения!

Вымогатель Cerber стал полиморфным и меняется каждые 15 секунд
2016-06-06 15:00 Мария Нефёдова


Исследователи американской компании Invincea сообщают, что один из топовых криптовымогателей, Cerber, теперь использует технику известную как malware factory («фабрика малвари»). Чтобы избежать обнаружения антивирусным ПО на клиентской стороне, Cerber каждые 15 секунд создает новую версию себя.

Как купить оригинальные гаджеты на $150-300 дешевле отечественной цены
2016-06-06 16:30 Журнал «Хакер»


Новый iPhone SE за $399 или за $570? Выбор очевиден, особенно когда он не скрывает никаких «разводов» и секретных доплат, а товар доставляется с официального сайта Apple в США, где вся техника марки стоит на 170-300 долларов дешевле, чем в России. Давай посмотрим, как сэкономить на гаджетах и их доставке.

Хакеры из группы GhostShell выложили в открытый доступ дампы 110 серверов MongoDB
2016-06-06 17:00 Мария Нефёдова


Небезызвестные хакеры GhostShell слили в интернет информацию примерно о 36 млн пользователей. Впрочем, еще до того как GhostShell опубликовали свое заявление и ссылки на скачивание дампа, эта информация уже была доступна любому желающему. Дело в том, что хакеры собрали этот дамп со 110 различных серверов MongoDB, которые были настроены неверно и раскрывали данные любому, кто умеет пользоваться Shodan.

TeamViewer улучшает безопасность после сообщений о массовых взломах
2016-06-06 18:00 Мария Нефёдова


На прошлой неделе многие пользователи TeamViewer пострадали от атак неизвестных хакеров. Одновременно с этим серверы компании и официальный сайт ушли в оффлайн на несколько часов, что впоследствии было объяснено DoS-атакой на DNS-серверы. Теперь TeamViewer анонсировала сразу две новые функции, призванные улучшить безопасность приложения и его пользователей.

Хакеры из Саудовской Аравии взломали аккаунты Марка Цукерберга
2016-06-06 18:30 Мария Нефёдова


Небольшая группа хакеров OurMine сумела дефейснуть аккаунты Марка Цукерберга в Twitter и Pinterest. Взломать главу Facebook удалось благодаря недавней утечке данных LinkedIn, — хакеры утверждают, что нашли учетные данные Цукерберга среди миллионов других аккаунтов. Но самое удивительное в этой истории – пароль Цукерберга, который узнали хакеры.

Эксплойт-кит Angler обходит средства защиты Microsoft EMET
2016-06-06 22:33 Олег Парамонов


Специалисты компании FireEye обратили внимание на появление новой разновидности Angler, одного из наиболее распространённых эксплойт-китов для Windows. Она успешно обходит защиту последней версии разработанного Microsoft пакета EMET, эксплуатирует уязвимости во Flash и Silverlight и доставляет троян-вымогатель TeslaCrypt.

ФБР утверждает, что эксплойт для ловли педофилов не был вредоносным
2016-06-07 00:04 Олег Парамонов


В ходе суда над одним из завсегдатаев крупного форума для педофилов стороны защиты и обвинения продолжают спорить о том, законно ли собирать улики при помощи эксплойтов. Представитель ФБР отрицает, что использованный спецслужбами эксплойт можно называть вредоносной программой.

Троян-вымогатель CryptXXX научился воровать пароли
2016-06-07 01:52 Олег Парамонов


За считанные недели троян-вымогатель CryptXXX претерпел значительные изменения. 26 мая специалисты компании Proofpoint обнаружили новый вариант вредоносной программы. В него, среди прочего, встроен модуль для кражи паролей под названием StillerX. Судя по всему, он появился в CryptXXX, начиная с версии 3.100.


© Copyright Gameland

В избранное