Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

(Без)умная розетка. Анализируем уязвимости умной розетки TP-Link HS110 Wi-Fi *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Исследователи слили данные об уязвимостях в медицинском оборудовании на сторону
2016-08-30 10:30 Мария Нефёдова


В прошлый четверг, 25 августа 2016 года, исследователи стартапа MedSec и представители инвестиционной фирмы Muddy Waters Capital заявили, что медицинское оборудование компании St. Jude Medical содержит многочисленные уязвимости и представляет опасность для пациентов. Исследователи и инвесторы представили совместный аналитический отчет, который содержал мало конкретных данных о найденных уязвимостях, но все равно спровоцировал стремительное падение акций St. Jude Medical. Теперь производитель кардиостимуляторов и имплантируемых кардиовертеров утверждает, что исследователи лгут и объединились с Muddy Waters, преследуя финансовую выгоду.

Троян Trojan.Mutabaha.1 обходит UAC и устанавливает фальшивый Chrome
2016-08-30 11:30 Мария Нефёдова


Специалисты «Доктор Веб» предупреждают об обнаружении трояна Trojan.Mutabaha.1. Малварь не просто атакует пользовательский браузер, но устанавливает на зараженный компьютер собственную сборку браузера Chrome, подменяя оригинал.

Виртуальная реальность для программиста, часть 2: MS HoloLens
2016-08-30 12:30 Юрий Язев


Для подписчиков
В прошлой статье я сделал общий обзор средств разработки для наиболее интересных устройств виртуальной реальности и дал торжественное обещание в следующем материале прицельно рассказать тебе про Microsoft HoloLens. Что ж, пора сдержать слово!

В Kaspersky Internet Security исправлены баги, приводившие к крашу антивируса
2016-08-30 21:30 Мария Нефёдова


Исследователи Cisco Talos сообщили, что в продукции «Лаборатории Касперского», а именно в Kaspersky Internet Security, был обнаружен ряд уязвимостей. Баги позволяли атакующему осуществить DoS-атаку на антивирус, а также извлечь информацию из памяти компьютера жертвы.

Торрент-клиент Transmission снова используется для распространения малвари для macOS
2016-08-30 22:10 Мария Нефёдова


Весной 2016 года эксперты Palo Alto Networks заметили, что неизвестные злоумышленники скомпрометировали сайт опенсорсного торрент-клиента Transmission. Тогда хакеры подменили легитимную версию приложения на собственную сборку, в составе которой исследователи нашли первый работающий шифровальщик для macOS (тогда еще OS X), KeRanger. Как ни странно, ситуация повторяется: специалисты компании ESET предупреждают, что Transmission снова используется для доставки «яблочной» малвари.

Google отказалась исправить баг на странице логина, приводящий к скачиванию малвари
2016-08-30 23:10 Мария Нефёдова


Независимый исследователь Айдан Вудс (Aidan Woods) обнаружил уязвимость на странице авторизации Google, которую компания не может исправить. Эксплуатация бага может привести к автоматической загрузке малвари прямо со страницы логина.

«Лаборатория Касперского» представила отчет группе Lurk, создавшей эксплоит кит Angler
2016-08-31 10:35 Мария Нефёдова


В июне 2016 года ФСБ и МВД России сообщили об аресте участников хакерской группы Lurk: были задержаны более 50 человек из 15 регионов России. Участники группы систематически похищали крупные суммы со счетов коммерческих организаций, используя для атак вредоносное ПО. Вчера, 30 августа 2016 года, эксперты «Лаборатории Касперского» представили развернутый доклад о деятельности группы Lurk, которую сотрудники компании изучали более шести лет. В отчете исследователи рассказали, что именно члены Lurk создали эксплоит кит Angler, в последние годы доминировавший на рынке эксплоит-паков.

Утечка данных 2012 года затронула более 60 000 000 пользователей Dropbox
2016-08-31 11:35 Мария Нефёдова


В конце прошлой недели стало известно, что компания Dropbox решила обнулить пароли пользователей, зарегистрировавших аккаунты ранее середины 2012 года. Представители компании сообщили, что это лишь мера предосторожности, связанная со старой утечкой данных, и волноваться не о чем. Никаких подробностей о масштабе проблемы не сообщалось. Теперь представители агрегаторов утечек HaveIBeenPwned и LeakedSource рассказали, что проблема не была столь уж незначительной: в ходе инцидента в 2012 году пострадали данные более чем 60 000 000 пользователей сервиса.

(Без)умная розетка. Анализируем уязвимости умной розетки TP-Link HS110 Wi-Fi
2016-08-31 12:30 Борис dukeBarman Рютин


Для подписчиков
Желание управлять всем вокруг с телефона вполне понятно для любого, кто хоть как-то связан с IT. Именно поэтому пару лет назад в наших домах стали появляться умные чайники, лампочки и прочие «кофеварки на Linux». А это, в свою очередь, означало, что рано или поздно подобные устройства попадут под прицелы исследователей ИБ — это лишь вопрос времени. Сегодня мы рассмотрим уязвимости в одном из таких устройств — умной Wi-Fi-розетке TP-Link HS110 Wi-Fi.


© Copyright Gameland

В избранное