Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Опасный PHAR. Эксплуатируем проблемы десериализации в PHP на примере уязвимости в WordPress *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Новый ботнет Hakai атакует роутеры D-Link, Huawei и Realtek
2018-09-04 13:30 Мария Нефёдова


Специалисты по информационной безопасности предупреждают о появлении нового IoT-ботнета Hakai, чьими жертвами сейчас становятся преимущественно роутеры производства D-Link, Huawei и Realtek.

В Google Play обнаружены сразу несколько банковских троянов
2018-09-04 14:30 Мария Нефёдова


Сразу несколько семейств банковских троянов обнаружили в каталоге приложений Google Play ИБ-специалисты из разных европейских компаний.

Шифровальщик имени Барака Обамы нарушает работоспособность Windows
2018-09-04 20:15 Мария Нефёдова


Специалисты обнаружили весьма странного шифровальщика, с не менее странным названием: Barack Obama's Everlasting Blue Blackmail Virus («Вымогательский вирус вечной грусти Барака Обамы»). Выяснилось, что малварь шифрует все файлы EXE без исключений.

Банковский троян CamuBot прячется на виду с помощью социальной инженерии
2018-09-04 21:30 Мария Нефёдова


Эксперты IBM X-Force обнаружили банкера CamuBot, который отличается от большинства подобных угроз. Дело в том, что его авторы делают упор на социальную инженерию и выдают свою малварь за защитное приложение банка, предпочитая не скрываться от пользователя, а прятать угрозу на самом виду.

Официальное расширение MEGA.nz для Chrome воровало пароли и ключи от криптовалютных кошельков
2018-09-05 11:30 Мария Нефёдова


Официальное расширение MEGA.nz для Chrome скомпрометировано. После обновления до версии 3.39.4 расширение стало похищать учетные данные от аккаунтов Amazon, Google, Microsoft, GitHub, а также данные криптовалютных кошельков MyEtherWallet, MyMonero и платформы IDEX.

Опасный PHAR. Эксплуатируем проблемы десериализации в PHP на примере уязвимости в WordPress
2018-09-05 12:30 aLLy


Для подписчиков
В этой статье мы поговорим об особенностях уязвимостей десериализации данных в PHP, причем не простых, а реализуемых при помощи файлов архивов PHP — PHAR. Эта техника атаки может использовать безобидные, казалось бы, функции как опасные орудия эксплуатации. И превратить, например, SSRF в выполнение произвольного кода.


© Copyright Gameland

В избранное