Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Атака Sweet32 позволяет извлекать данные из HTTPS и OpenVPN *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Власти Китая блокируют сервисы VPN в преддверии саммита G20
2016-08-25 22:15 Мария Нефёдова


4-5 сентябре 2016 года в Китае, в городе Ханчжоу, пройдет саммит «Большой двадцатки», участниками которого являются 20 стран, представляющие крупнейшие национальные экономики мира. Представители сервиса Seed4.Me рассказали ][, что в преддверии саммита китайские власти развернули масштабную кампанию против VPN-сервисов.

Хакеры украли у таиландского банка $346000, вызвав отключение 3300 банкоматов в стране
2016-08-25 23:10 Мария Нефёдова


В начале июня 2016 года на Тайване произошло странное ограбление. Тогда неизвестные злоумышленники атаковали банкоматы сразу в нескольких городах страны и неизвестным способом заставили их выдать все имеющиеся наличные. Суммарно злоумышленники успели похитить 2,18 млн долларов. Теперь история повторилась в Таиланде. В период времени с 1 по 8 августа 2016 года неизвестные сняли в банкоматах Government Savings Bank (GSB) более 12 млн бат (порядка $346 000). Представители банка и правоохранительных органов считают, что злоумышленники взламывают банкоматы, используя малварь.

Обнаружен ботнет из Android-устройств, управляемый через Twitter
2016-08-26 00:01 Мария Нефёдова


Исследователи компании ESET сообщили об обнаружении первого в мире ботнета из Android-устройств, который контролируется посредством аккаунтов Twitter. За ботнетом стоит малварь Twitoor, скачивающая другие вредоносные приложения на зараженные девайсы и рассылающая SMS-сообщения с опасными ссылками.

Найдена коммерческая спайварь Pegasus, использующая три 0-day бага для взлома iOS
2016-08-26 01:55 Мария Нефёдова


Эксперты компаний Citizen Lab и Lookout Security сообщают беспрецедентном случае и обнаружении уникального коммерческого шпионского ПО, нацеленного на iOS. Сложнейшая спайварь под названием Pegasus, разработанная израильской компанией NSO Group, была поймана при попытке атаки на известного борца за права человека Ахмеда Мансура (Ahmed Mansoor). Малварь использует цепочку сразу из трех 0-day уязвимостей в iOS, получившую название Trident («трезубец»), и компрометирует iOS полностью, по сути, осуществляя удаленный джейлбрейк устройства. Компания Apple уже выпустила экстренный патч, исправляющий найденные уязвимости.

Атака Sweet32 позволяет извлекать данные из HTTPS и OpenVPN
2016-08-26 11:00 Мария Нефёдова


Исследователи из Французского государственного института исследований в области информатики и автоматики (INRIA) опубликовали детальный отчет о новых багах, связанных с работой 64-битных шифров Triple DES (3DES) и Blowfish. Эксплуатацию обнаруженных проблем исследователи назвали атакой Sweet32. Данный способ позволяет восстановить небольшие части защищенного TLS (HTTPS) трафика в ходе man-in-the-middle атаки. К примеру, это могут быть cookie, которые применяются при аутентификации.


© Copyright Gameland

В избранное