Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Google принудительно авторизует пользователей в Chrome *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Пространство для эксплуатации. Как работает новая RCE-уязвимость в Apache Struts 2
2018-09-25 12:30 aLLy


Для подписчиков
Во фреймворке Apache Struts 2, виновном в утечке данных у Equifax, нашли очередную дыру. Она позволяет злоумышленнику, не имея никаких прав в системе, выполнить произвольный код от имени того пользователя, от которого запущен веб-сервер. Давай посмотрим, как эксплуатируется эта уязвимость.

Активность малвари Roaming Mantis обнаружена на iOS-устройствах
2018-09-25 13:30 Мария Нефёдова


Эксперты «Лаборатории Касперского» обнаружили новую вредоносную активность мобильного банкера Roaming Mantis. Первоначально он использовал метод подмены DNS и заражал в основном устройства на базе Android, но теперь троян атакует и устройства, работающие под управлением iOS.

Уязвимость в macOS Mojave позволяет обойти новые механизмы защиты приватности
2018-09-25 19:15 Мария Нефёдова


Сразу после выхода новой версии macOS известный ИБ-специалист и сооснователь Digita Security Патрик Вордл (Patrick Wardle) сообщил об обнаружении 0-day уязвимости, которая позволяет обмануть улучшенные механизмы защиты приватности.

Разработчики Cisco удалили из Video Surveillance Manager жестко закодированные учетные данные
2018-09-25 20:25 Мария Нефёдова


Разработчики Cisco сообщают, что исправили уязвимость в Video Surveillance Manager (VSM). Баг представлял собой жестко закодированные логин и пароль, позволявшие атакующему получить root-доступ.

Вымогатель Virobot обладает возможностями кейлоггера и ботнета
2018-09-25 21:15 Мария Нефёдова


Эксперты Trend Micro обнаружили новую «многозадачную» малварь Virobot. Она может не только шифровать файлы пользователей и требовать выкуп, но также способна перехватывать и запоминать нажатия клавиш и делать зараженные машины частью рассылающего спам ботнета.

Google принудительно авторизует пользователей в Chrome
2018-09-26 11:30 Мария Нефёдова


Эксперты заметили, что после релиза Chrome 69 пользователей принудительно авторизуют в Chrome, если они вошли в свой аккаунт Google или любой сервис компании, будь то Gmail, YouTube или что то-то другое. ИБ-специалисты считают, что это крайне тревожный сигнал.


© Copyright Gameland

В избранное