Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Наборы эксплоитов уже используют свежие баги во Flash и Internet Explorer *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Весеннее обострение. Как работают две критические уязвимости в Spring Framework
2018-06-15 12:30 aLLy


Для подписчиков
Spring — популярнейший фреймворк для разработки на Java, на котором базируются сотни решений в самых разных областях. Трудно найти серьезное приложение на Java, которое бы не использовало Spring. Недавно в нем были найдены две критические уязвимости, которые приводят к удаленному исполнению кода. Давай посмотрим, как они работают.

Разработчики Docker удалили из официального Docker Hub 17 образов с бэкдорами
2018-06-15 13:30 Мария Нефёдова


Из официального реестра Docker Hub были удалены сразу 17 образов контейнеров, содержавших  бэкдоры. Через них на серверы пользователей проникали майнеры и обратные шеллы.

Группировка LuckyMouse атакует ЦОД для реализации watering hole атак
2018-06-15 17:00 Мария Нефёдова


Специалисты «Лаборатории Касперского» опубликовали отчет о деятельности хакерской группы LuckyMouse (также известной под именами EmissaryPanda и APT27). Злоумышленники атаковали национальный центр обработки данных (ЦОД) одной из стран Центральной Азии, в итоге получив доступ к целому ряду правительственных ресурсов.

Обнаруженная в GnuPG уязвимость SigSpoof позволяла подделывать любые подписи
2018-06-15 18:30 Мария Нефёдова


Разработчики GNU Project сообщили об устранении проблемы SigSpoof, связанной с некорректной очисткой ввода (input sanitization). Баг позволял удаленным атакующим подделывать практически любые подписи.

Вредонос MysteryBot сочетает в себе функции банковского трояна, кейлоггера и вымогателя
2018-06-15 20:00 Мария Нефёдова


Специалисты компании ThreatFabric (ранее SfyLabs) обнаружили мобильную малварь MysteryBot, которая атакует устройства на Android 7 и 8. Судя по всему, новая угроза связана с другим вредоносом, LokiBot, так как использует тот же самый управляющий сервер.

Наборы эксплоитов уже используют свежие баги во Flash и Internet Explorer
2018-06-15 21:00 Мария Нефёдова


Эксперты Malwarebytes опубликовали отчет, посвященный активности крупных наборов эксплоитов за последнее время. Как оказалось, обнаружение новых уязвимостей нулевого дня во Flash и Internet Explorer дало эксплоит-китам новый толчок.


© Copyright Gameland

В избранное