пятница, 5 февраля 2016 г.

На базе опенсорсной малвари Hidden Tear создано уже 24 шифровальщика

История турецкого исследователя Ютку Сена (Utku Sen) и его вредоносов с открытым кодом продолжается. Недавно хакеры шантажом вынудили разработчика удалить с GitHub два вымогательских приложения, созданные и опубликованные «в образовательных и исследовательских целях»: Hidden Tear и EDA2. Судя по всему, Сену стоило изъять свои вредоносы из открытого доступа раньше. Эксперты «Лаборатории Касперского» сообщают, что на базе опенсорсной малвари Сена работают уже по меньшей мере 24 настоящих шифровальщика.

from «Хакер» http://ift.tt/1L2Bpjv
via IFTTT

Обзор эксплоитов #205. PhpBB, kASLR и RCE в Ruby on Rails

Для подписчиков
Сегодня мы разберем CSRF-уязвимость в популярном форуме phpBB, а также покажем пример поиска подобных ошибок в большом проекте. Далее разберем технологию обхода kASLR и изучим эксплоит, основанный на удаленном выполнении кода в Ruby on Rails.

from «Хакер» http://ift.tt/1obYCe5
via IFTTT

Неизвестный взломал авторов трояна Dridex, заставив их распространять антивирус

Ботнет Dridex, распространяющий одноименный банковский троян, оказался взломан неизвестным доброжелателем. Анонимный шутник заставил ботнет «заражать» пользователей антивирусом Avira.

from «Хакер» http://ift.tt/20dCegm
via IFTTT

четверг, 4 февраля 2016 г.

В новом билде Windows 10 заметили странные файлы, похожие на части подсистемы Linux

Независимый эксперт, известный в сети под псевдонимом WalkingCat, заметил странные файлы в новом Windows 10 Redstone Build 14251. То ли разработчики Microsoft не просто так работают над собственным дистрибутивом Linux, то ли мост Windows-Android, известный как Project Astoria, был отложен не в самый дальний ящик, как предполагали многие.

from «Хакер» http://ift.tt/1nR8muv
via IFTTT

Защищенный браузер Comodo вел себя как малварь, подменяя собой Chrome

Исследователь Google Project Zero Тевис Орманди (Tavis Ormandy) нашел проблему в очередном антивирусном продукте. Однако случай с Comodo Internet Security и браузером Chromodo отличается от прочих изысканий эксперта. В опубликованном бюллетене Орманди не просто описал уязвимость, он сообщил, что Comodo Internet Security – это плохо.

from «Хакер» http://ift.tt/1SNHWEZ
via IFTTT

Хакеры атакуют WordPress с целью распространения вредоносной рекламы

Компания Sucuri сообщает, что ресурсы, работающие под управлением Wordpress, в очередной раз стали мишенью для хакеров. Против сайтов на базе популярной CMS развернута масштабная кампания, цель которой: распространение вредоносной рекламы. Между тем команда разработчиков WordPress выпустила версию 4.4.2, устраняющую 17 багов и две уязвимости.

from «Хакер» http://ift.tt/20bgDFe
via IFTTT

Жонглируем контейнерами. Разные полезные плюшки для Docker

Для подписчиков
Появившись, Docker практически сразу стал интересен IT-шникам, которые получили в руки удобный инструмент для безопасного и быстрого развертывания приложений. Но, немного поигравшись, понимаешь, что базового набора недостаточно. Большая популярность проекта привела к тому, что он мгновенно оброс сопутствующими субпроектами и хаками, предлагающими улучшения и устранения известных недостатков.

from «Хакер» http://ift.tt/1PjLZ7i
via IFTTT