Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Хакеры активно эксплуатируют брешь в модуле Drupal, обнаруженную еще в июле *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Хак-группа Fancy Bear атаковала ВАДА и опубликовала допинг-тесты американских атлетов
2016-09-14 13:30 Мария Нефёдова


13 сентября 2016 года хакеры, называющие себя Fancy Bears, опубликовали на своем сайте ряд документов, похищенных у Всемирного антидопингового агентства (ВАДА). Как не трудно понять, это очередной виток допингового скандала, начавшегося еще до старта Олимпийских игр в Рио-де-Жанейро. Так, хакеры обнародовали свидетельства того, что в ходе соревнований американские атлеты принимали запрещенные препараты, но все равно были допущены до участия в Олимпиаде. При этом представители ВАДА подтвердили факт взлома своих систем и утечку данных, заявив, что их атаковали хакеры их России.

Windows-троян DualToy заражает малварью Android и iOS устройства, подключенные к ПК
2016-09-14 21:30 Мария Нефёдова


Исследователи компании Palo Alto Networks обнаружили трояна DualToy, ориентированного на заражение устройств, работающих под управлением Windows. У малвари, заражающей пользователей в Китае, США, Великобритании, Таиланде, Испании и Ирландии, обнаружилась интересная особенность: DualToy устанавливает вредоносные приложения на iOS и Android устройства, подключенные по USB к инфицированному ПК.

Microsoft устранила критические баги в своих браузерах и библиотеке Detours
2016-09-14 22:30 Мария Нефёдова


Очередной «вторник обновлений» принес 14 бюллетеней безопасности, исправляющих более 50 уязвимостей в продуктах Microsoft, в том числе в Internet Explorer, Edge, Office, Exchange и так далее.

Финал соревнований Huawei Honor Cup 2016 пройдет 23 сентября в Москве
2016-09-15 09:30 Журнал «Хакер»


23 сентября 2016 года в центре Digital October, пройдет финал соревнований в сфере ИКТ, Honor Cup, организованных компанией Huawei. Победители отборочных этапов соревнований сразятся в трех номинациях: 345 G (поколения мобильной связи), E=DC 2 (облачные решения для серверов и хранилищ данных) и vIP (технологии и протоколы IP сетей).

Роскомнадзор заблокировал Pornhub и Youporn в России
2016-09-15 10:05 Мария Нефёдова


Два крупнейших порносайта в мире, Pornhub и Youporn, были полностью заблокированы на территории России. Сайты внесли в реестр запрещенной информации 13 сентября 2016 года, а вчера, 14 сентября, провайдеры уже начали ограничивать доступ к ресурсам.

Замаскированный под гайд для Pokemon Go троян был установлен более 500 000 раз
2016-09-15 11:05 Мария Нефёдова


Троян, замаскированный под приложение Guide for Pokémon Go для Android, был обнаружен исследователями «Лаборатории Касперского» в официальном каталоге приложений Google. В тайне от пользователя вредонос получал root-доступ к устройству и начинал показывать своей жертве рекламу. На момент обнаружения троян был загружен из каталога более 500 000 раз и в основном пользовался популярностью у пользователей из России, Индии и Индонезии.

Скрытый API: интерфейсы, которые Android прячет от разработчиков
2016-09-15 12:30 Евгений Зобнин


Для подписчиков
В одной из своих предыдущих статей я уже писал о механизме под названием «уровень доступа» (protection level), который определяет, может ли твой код обращаться к тем или иным функциям ОС. Высокий уровень доступа получает только системный софт, поэтому для простых смертных он закрыт. Однако есть в Android и еще одна интересность, имя которой — скрытый API. И чтобы получить к нему доступ, не нужен root, не надо подписывать приложение ключом прошивки, достаточно лишь немного пораскинуть мозгами.

ZeroNights 2016: спикеры основной программы
2016-09-15 13:30 Журнал «Хакер»


Друзья, итак, мы начинаем знакомить вас с первыми спикерами основной программы ZeroNights 2016! Сегодня представляем вам двух докладчиков из Бразилии: Родриго Рубира Бранко (Rodrigo Rubira Branco) и Рохит Мот (Rohit Mothe). Эксперты представят доклад под названием «Инструмент DPTrace: двойное назначение трассировки для анализа потенциальных уязвимостей».

Обнаружен уже шестой за месяц Linux-троян, созданный для организации DDoS-атак
2016-09-15 14:05 Мария Нефёдова


Специалисты компании «Доктор Веб» предупредили еще об одном трояне, который атакует Linux-системы. Исследователи сообщили, что вредонос Linux.DDoS.93 использует для атак набор уязвимостей ShellShock в программе GNU Bash, обнаруженный еще в 2014 году.

0-day баг в IE и Edge, исправленный два дня назад, использовался хакерами с 2014 года
2016-09-15 15:30 Мария Нефёдова


Исследователи компании Proofpoint опубликовали подробности о критической уязвимости, которая была устранена в браузерах Internet Explorer и Edge 13 сентября 2016 года, в ходе очередного «вторника обновлений». Специалисты рассказали, что 0-day CVE-2016-3351 применяется злоумышленниками уже почти два года: данный баг хакеры активно эксплуатировали в ходе вредоносных рекламных кампаний.

WWW: Vimium — плагин, который добавит в Chrome шоткаты в стиле Vim
2016-09-15 16:30 Андрей Письменный


Есть два типа пользователей: одни ненавидят консольный текстовый редактор Vim со страшной силой и стараются по возможности избегать встречи с ним, другие, наоборот, обожают его. Плагин для Chrome под названием Vimium предназначен как раз для последней категории.

Google запустила конкурс по взлому Android с главным призом в размере $200 000
2016-09-15 22:15 Мария Нефёдова


В дополнение к своей bug bounty программе компания Google учредила конкурс Project Zero Prize. Состязание уже началось и будет длиться полгода, до 14 марта 2017 года. Google приглашает всех исследователей попробовать свои силы во взломе и обнаружении критических багов в Android. Главный приз составит $200 000.

Хакеры взломали ClixSence и теперь готовы продать данные 6,6 млн пользователей
2016-09-15 23:15 Мария Нефёдова


Глава агрегатора утечек Have I Been Pwned? и известный эксперт в области информационной безопасности Трой Хант (Troy Hunt) сообщил о масштабной утечке данных с сайта ClixSense. Данный ресурс позволяет своим пользователям немного подзаработать, принимая участие в различных опросах и просматривая рекламу. В результате атаки на серверы ClixSense злоумышленникам удалось похитить 6 606 008 паролей (в виде простого текста) и другие данные пользователей.

Исследователь утверждает, что ФБР могло не тратить на взлом iPhone террориста $1 млн
2016-09-16 10:30 Мария Нефёдова


Сергей Скоробогатов, специалист из Кембриджского университета, опубликовал результаты своих исследований на тему взлома заблокированных iOS-устройств. В начале 2016 года многие исследователи предлагали сотрудникам ФБР, которые никак не могли взломать iPhone, принадлежавший террористу, воспользоваться техникой NAND mirroring. Тогда представители ФБР заявили, что данный метод не работает, а вскоре агентство заплатило неназванной компании миллион долларов за разблокировку устройства. Теперь Скоробогатов решил доказать, что эта техника отлично работает и представил доказательства.

Ничто не идеально: в мессенджере Signal обнаружено и устранено сразу три уязвимости
2016-09-16 11:30 Мария Нефёдова


Приложение Signal считается одним из наиболее защищенных мессенджеров на сегодняшний день, не даром Эдвард Сноуден рекомендовал использовать именно этот IM и признался, что сам тоже пользуются Signal. И хотя Signal стал уже неким синонимом защищенности, исследователи Жан-Филипп Омассон и Маркус Вервье напоминают, что ничто не идеально. Специалисты обнаружили сразу три уязвимости в коде мессенджера, и это первый случай обнаружения багов в Signal вообще.

Сам себе админ. Учимся настраивать VDS и переносить сайты
2016-09-16 12:30 Мартин urban.prankster Пранкевич


Для подписчиков
В интернете сегодня можно не только развлекаться, но и учиться, работать и зарабатывать. Количество сайтов растет ежесекундно, услуги хостинга также становятся привлекательными и множатся как грибы после дождя. Бывает, что хостер оправдывает все ожидания, но иногда приходится и переезжать. Можно нанять фрилансера, но лучше научиться делать это самому. Сегодня тебя ждет небольшая инструкция именно на этот случай.

Директор ФБР призвал всех заклеивать камеры скотчем
2016-09-16 13:30 Мария Нефёдова


Как известно, заклеивание камер на ноутбуках, планшетах и даже на смартфонах – это довольно популярная практика, к примеру, в этом ранее уже уличали главу Facebook Марка Цукерберга. А опрос, проведенный специалистами компании ESET, показал, что 52% пользователей верят, что хакеры способны взломать их веб-камеру. Так как становиться жертвой вуайеристов никому не хочется, 17% респондентов признались, что давно заклеили свою веб-камеру пластырем или скотчем. Среди этих 17% оказался бы и директор ФБР Джеймс Коми, если бы специалисты ESET задали ему такой вопрос. На этой неделе глава бюро вообще призвал всех закрывать объективы своих камер.

Предустановленное приложение на смартфонах Xiaomi Mi4 может использоваться как бэкдор
2016-09-16 14:30 Мария Нефёдова


Голландский исследователь Тийс Броенинк (Thijs Broenink) заинтересовался приложением AnalyticsCore.apk, которое обнаружил на своем смартфоне Xiaomi Mi4. Приложение противостояло любым попыткам остановить его или удалить, но какие функции оно выполняет, понять не удавалось. Не дождавшись никакого ответа от официальных лиц, исследователь отреверсил код AnalyticsCore и обнаружил, что приложение может быть попросту опасно.

Хакеры активно эксплуатируют брешь в модуле Drupal, обнаруженную еще в июле
2016-09-16 15:30 Мария Нефёдова


В июле 2016 года разработчики популярной CMS Drupal представили патчи для ряда RCE-уязвимостей в составе трех различных модулей. Баги были обнаружены и исправлены в RESTful Web Services, Coder и Webform Multiple File Upload. Теперь представители SANS Technology Institute предупреждают, что злоумышленники начали прицельно охотиться на уязвимые Drupal-сайты, где все еще не исправлен один из этих багов.


© Copyright Gameland

В избранное