Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Старый сарай, новые грабли. Эксплуатируем PHAR-десериализацию в phpBB *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Пишем стилер. Как вытащить пароли Chrome и Firefox своими руками
2018-12-17 12:30 Nik Zerof


Для подписчиков
Ты наверняка слышал о таком классе зловредных приложений, как стилеры. Их задача — вытащить из системы жертвы ценные данные, в первую очередь — пароли. В этой статье я расскажу, как именно они это делают, на примере извлечения паролей из браузеров Chrome и Firefox и покажу примеры кода на C++.

Для шифровальщиков семейства Hidden Tear появился бесплатный дешифровщик HT Brute Forcer
2018-12-17 13:30 Мария Нефёдова


ИБ-специалист Майкл Гиллеспи (Michael Gillespie) создал универсального дешифровщика данных для различных видов малвари Hidden Tear.

Эксперты Google нашли «дыру» в приложении для контроллеров Logitech
2018-12-17 20:05 Мария Нефёдова


Исследователи из Google Project Zero обнаружили опасную проблему в приложении Options, при помощи которого пользователи могут настраивать поведение клавиатур, мышей и тачпадов Logitech.

В Twitter исправлена уязвимость, позволявшая третьим сторонам читать чужие личные сообщения
2018-12-17 21:30 Мария Нефёдова


ИБ-специалист обнаружил, что некоторые приложения могли читать личные сообщения пользователей Twitter, о чем социальная сеть не предупреждала.

Малварь использует мемы для связи со своими операторами
2018-12-18 10:30 Мария Нефёдова


Эксперты Trend Micro обнаружили трояна, который получал команды при помощи Twitter, стеганографии и мемов.

Twitter сообщил о хакерской атаке
2018-12-18 11:30 Мария Нефёдова


Разработчики Twitter предупредили, что неизвестные лица обнаружили и эксплуатировали баг в форме обращения в поддержку. Из-за этого произошла утечка некоторых данных пользователей.

Старый сарай, новые грабли. Эксплуатируем PHAR-десериализацию в phpBB
2018-12-18 12:30 aLLy


Для подписчиков
В знаменитом форумном движке phpBB обнаружилась уязвимость, связанная с PHP-десериализацией. В результате некорректной проверки настроек атакующий может сохранить файл с произвольным содержимым на целевой системе и таким образом получить выполнение произвольных команд и скомпрометировать сервер. Здесь я детально разберу каждый аспект обнаруженной проблемы и покажу способ ее эксплуатации.


© Copyright Gameland

В избранное