Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Мошенники могли получить SSL-сертификат для любого домена из-за багов StartEncrypt *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Пишем модули для троянов для Android. Часть 2
2016-07-05 12:30 Евгений Зобнин


Для подписчиков
Когда мы говорим о плагинах и модульных приложениях, то в первую очередь имеем в виду обычный пользовательский софт. Однако модульный дизайн может быть не менее полезен при разработке руткитов и бэкдоров. Если вынести ключевую функциональность в модули, незаметно подгружать модули по сети и удалять их сразу после загрузки, можно серьезно подпортить жизнь реверсеру.

Кейлоггер HawkEye использует почтовые ящики жертв для пересылки данных
2016-07-05 19:10 Мария Нефёдова


Специалисты компании Trustwave заметили новую вредоносную кампанию: посредством фишинговых писем злоумышленники распространяют файлы RTF, замаскированные под документы Word. Если заражение прошло успешно, на компьютер пользователя попадает малварь HawkEye, которая собирает всевозможные данные о системе, а также может перехватывать нажатия клавиш. Исследователи смогли изучить HawkEye, несмотря на обфускацию кода, и обнаружили несколько интересных особенностей.

Малварь атакует пользователей macOS, используя Tor
2016-07-05 20:05 Мария Нефёдова


Аналитики компании Bitdefender обнаружили новую угрозу (PDF), направленную на пользователей macOS (бывшая OS X). Малварь Backdoor.MAC.Eleanor фактически добавляет в систему бекдор, размещая на компьютере жертвы домен .onion, так что для доступа к зараженной системе хакерам нужен только обычный браузер.

В новой версии SQLite устранен опасный баг
2016-07-05 21:00 Мария Нефёдова


Разработчики SQLite представили версию 3.13.0, в которой была устранена уязвимость, обнаруженная специалистами компании KoreLogic. Хотя изначально предполагалось, что найденный баг носит исключительно локальный характер, вскоре стало ясно, что уязвимость может быть опасна не только в случае локальной эксплуатации.

RansomNoteCleaner чистит компьютер от мусора, оставленного троянами-вымогателями
2016-07-05 23:51 Олег Парамонов


Специалист по информационной безопасности Майкл Гиллеспи выпустил несколько бесплатных утилит, вскрывающих шифрование троянов-вымогателей. Его новая разработка решает другую проблему, с которой сталкиваются жертвы вредоносных программ такого рода.

Мошенники могли получить SSL-сертификат для любого домена из-за багов StartEncrypt
2016-07-06 10:30 Мария Нефёдова


Если заголовок вызывает у кого-то легкое ощущение дежавю, совсем неудивительно. В марте 2016 года израильская компания StartCom, которой принадлежит сервис StartSSL и проект по выдаче бесплатных SSL-сертификатов всем желающим StartEncrypt, уже страдала от аналогичной проблемы. Теперь ситуация повторяется: эксперты датской фирмы CompuTest сообщили, что StartEncrypt содержит ряд уязвимостей, эксплуатируя которые, злоумышленники могут получить сертификат для любого домена, который им не принадлежит.


© Copyright Gameland

В избранное