Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

Публикация PoC-эксплоита для популярного WordPress-плагина породила волну массовых сканов *

Авиакомпания British Airways стала жертвой группы MageCart * Браузеры Edge и Safari уязвимы перед подделкой данных в строке адреса * Инженеры McAfee не могут устранить баг в True Key, несмотря на выпуск двух патчей * Группировка LuckyMouse подписывает свою малварь сертификатом китайской IT-компании *...

2018-09-13 13:46:33 + Комментировать

Используем Ansible для развертывания системы и программ. Колонка Ильи Русанена *

Открыта регистрация на конференцию Kaz'Hack'Stan-2018 * Представлены Tor Browser на базе Firefox Quantum, а также Tor Browser для Android * Из App Store для Mac исключили приложения компании Trend Micro * Взломать > брелок Tesla сумели за две секунды * IoT-ботнеты Mirai и Gafgyt эксплуатируют баги в Apache Struts и SonicWall * Как взломать iPhone. Разбираем по шагам все варианты доступа к данным устройств с iOS *...

2018-09-12 13:45:43 + Комментировать

Компания Zerodium опубликовала эксплоит для уязвимости Tor Browser в своем Twitter *

Ботнет Necurs уже распространил почти 800 000 писем с вредоносными файлами IQY * Google упрощает URL, считая WWW и поддомены для мобильных слишком сложными для пользователей * Обнаружен новый набор эксплоитов Fallout. Он распространяет вымогателя GandCrab * Змея в >. Как вручную сделать загрузочный образ с игрой, который уместится в твит * Из App Store удалено защитное приложение Adware Doctor, отправлявшее пользовательские данные в Китай *...

2018-09-11 13:46:25 + Комментировать

Компания Tesla пообещала бесплатно восстанавливать прошивки своих авто после экспериментов исследователей *

Власти США обвинили гражданина Северной Кореи в атаках WannaCry и взломе Sony Pictures * USB-флешки с софтом для оборудования Schneider Electric оказались заражены малварью * У авиакомпании British Airways похитили финансовую информацию 380 000 пользователей *...

2018-09-08 13:47:19 + Комментировать

Лазейка под файрволом. Тестируем пять популярных средств, которые пробрасывают интернет по DNS *

Баг в Apache Struts 2 применяется для внедрения скрытых майнеров * Chrome 69 получил не только новый интерфейс, но и патчи для 40 уязвимостей * На состязании Pwn2Own появится секция, посвященная IoT * Чешский филиал Vodafone требует от пользователей с паролем > возместить ущерб, нанесенный хакерами * Хак-группа PowerPool уже использует для атак свежую 0-day уязвимость в Windows *...

2018-09-07 13:46:33 + Комментировать

Апдейт с сюрпризом. Как производители Android-смартфонов впаривают тебе софт в составе обновлений *

Администраторы 390 000 сайтов не защищают каталоги .git должным образом * Майнинг как угроза ИКТ-инфраструктуре. Опыт выявления криптомайнеров с помощью решения от > * Более 3700 3D-принтеров можно скомпрометировать из-за неправильной настройки OctoPrint * Русскоязычная группировка Silence атакует банки и состоит всего из двух человек * Злоумышленники перехватывают трафик тысяч роутеров Mikrotik * Информация о 570 000 игроков Mortal Online выставлена на продажу *...

2018-09-06 13:45:52 + Комментировать

Опасный PHAR. Эксплуатируем проблемы десериализации в PHP на примере уязвимости в WordPress *

Официальное расширение MEGA.nz для Chrome воровало пароли и ключи от криптовалютных кошельков * Банковский троян CamuBot прячется на виду с помощью социальной инженерии * Шифровальщик имени Барака Обамы нарушает работоспособность Windows * В Google Play обнаружены сразу несколько банковских троянов * Новый ботнет Hakai атакует роутеры D-Link, Huawei и Realtek *...

2018-09-05 13:46:20 + Комментировать

Android: как Google следит за тобой, новая атака Man-in-the-Disk и реверс вирусов *

> пройдет в Иркутске, Владивостоке и Екатеринбурге * Атака SonarSnoop превращает смартфон в эхолокатор для хищения информации * Хак-группа Cobalt атакует банки в России и Румынии * Уязвимость в Android позволяет перехватывать конфиденциальные данные * Исследователи изучили, что чаще всего загружают ботнеты *...

2018-09-04 13:46:00 + Комментировать

MEGANews. Самые важные события в мире инфосека за август *

OFFZONE 2018: никаких пиджаков, никакого бизнеса -- только hardcore research *...

2018-09-03 13:45:55 + Комментировать

Вредонос MagentoCore обнаружен на сайтах 7339 магазинов *

Мобильная малварь BusyGasper оставалась незамеченной несколько лет * Check Point: целевые атаки на IoT и сетевые уязвимости возрастают * Гаси волну! Выбираем и настраиваем аппаратный деаутентификатор Wi-Fi на ESP8266 *...

2018-09-01 13:46:18 + Комментировать