2018-02-28

bga68comp: (Default)
15:52 / 27 Февраля, 2018
Опубликован PoC-код для уязвимости в протоколе SMBv3



Уязвимость позволяет удаленному злоумышленнику добиться отказа в обслуживании на Windows 8.1 и Windows Server 2012 R2.

Read more... )

bga68comp: (Default)


Вредоносное ПО было обнаружено на более чем 800 сайтах, принадлежащих небольшим компаниям.

Исследователи безопасности из компании SiteLock предупредили администраторов сайтов на WordPress и Joomla о новом вредоносном ПО, маскирующемся под легитимные файлы ionCube. Вредоносная программа, получившая название ionCube Malware, используется киберпреступниками для создания бэкдоров на уязвимых web-сайтах, позволяя им похищать данные или устанавливать дополнительные вредоносы.

По словам исследователей, вредоносное ПО было обнаружено на более чем 800 сайтах, принадлежащих небольшим компаниям, работающих на платформах CMS WordPress, Joomla и CodeIgniter. Отличительной особенностью вредоноса является возможность маскировки под легитимный файл ionCube.

Как отметил ведущий аналитик SiteLock Уэстон Генри (Weston Henry), ionCube Malware похож на вредоносные закодированные в base64 PHP eval запросы, которые нацелены на PHP-функции и скрываются внутри плагинов CMS. Eval представляет собой функцию PHP, способную выполнять произвольный PHP-код и часто используется хакерами для создания бэкдоров на web-сайтах.

«Мы никогда раньше не сталкивались с подобной тактикой. Мы видели массу образцов вредоносных программ, которые пытались выглядеть как конкретные файлы Joomla или WordPress. Однако ionCube является легитимным инструментом кодирования и шифрования, поэтому, когда злоумышленники обфусцируют вредоносное ПО под видом файлов ionCube, оно получает доступ к web-сайту», - отметили специалисты.

По словам экспертов, идентифицированные образцы diff98.php и wrgcduzk.php были найдены в основных каталогах WordPress.

Для защиты от вредоноса исследователи рекомендуют обновить все плагины CMS и программное обеспечение.

IonCube - набор утилит для командной строки, которые позволяют производить кодирование, обфускацию и лицензирование исходного кода, написанного на языке php.


© https://www.securitylab.ru/news/491776.php

bga68comp: (Default)
СТИВ ВОЗНЯК РАССКАЗАЛ, КАК КИБЕРВОРЫ УКРАЛИ У НЕГО 7 БИТКОЙНОВ



Похитить криптовалюту у сооснователя Apple оказалось проще простого.

Сооснователь компании Apple Стив Возняк неустанно держит руку на пульсе современных технологий, поэтому неудивительно, что его интересуют криптовалюты в целом и Bitcoin в частности. На конференции Global Business Summit в Нью-Дели (Индия) Возняк не только рассказал, чем именно ему импонирует Bitcoin, но также поделился своим печальным опытом, сообщает газета The Economic Times.

Несмотря на все преимущества криптовалюты, ее очень легко похитить, отметил Возняк. Выступая перед огромной аудиторией, он признался, что стал жертвой киберворов, «обчистивших» его биткойн-кошелек.

«Блокчейн определяет, у кого есть биткойны… Однако это отнюдь не означает, что мошенничество невозможно. Вот у меня мошенники украли семь биткойнов. Кто-кто купил их у меня через интернет с помощью кредитной карты, а затем просто отменил платежную операцию. Это было легко! Кредитная карта оказалась краденой, поэтому получить деньги назад было невозможно», – признался Возняк.

По словам сооснователя Apple, он не занимается инвестированием в биткойны, а купил валюту из научного любопытства. В частности, его интересовали способы оплаты криптовалютой гостиниц и аренды машин на время путешествий. Возняк также расплачивался биткойнами в интернете и пытался заниматься трейдингом. Причиной продажи биткойнов послужил неустойчивый курс. «Мне надоело каждый день следить за курсом… Я продал все, за исключением одного. Для экспериментов его было достаточно», – отметил Возняк.

Подробнее: https://www.securitylab.ru/news/491767.php

Profile

bga68comp: (Default)
bga68comp

February 2026

S M T W T F S
12 345 67
891011121314
15 161718192021
22 232425262728

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-02-24 03:27
Powered by Dreamwidth Studios