Показаны сообщения с ярлыком эксплоит. Показать все сообщения
Показаны сообщения с ярлыком эксплоит. Показать все сообщения

среда, 22 июля 2015 г.

Экс-поставщик Hacking Team прекратил торговать эксплоитами по этическим соображениям

Итальянская компания приобрела через Netragard по крайней мере один эксплоит для уязвимости нулевого дня.
Некоторое время назад итальянский производитель шпионского ПО Hacking Team сообщил, что не потерял ни единого клиента после масштабной утечки данных, котораяпроизошла в результате взлома корпоративной сети компании. Как оказалось, Hacking Team все же лишилась одного бизнес-партнера в лице американской компании Netragard, которая занимается тестированием сетей для выявления брешей безопасности.

вторник, 24 марта 2015 г.

В наборах эксплоитов Nuclear и Angler появилась поддержка "исправленной" уязвимости в Flash Player

Adobe признала, что одна из исправленных уязвимостей в Flash Player в настоящее время находится в активной эксплуатации.
12 марта нынешнего года компания Adobe выпустилабюллетень безопасности APSB15-05, в котором были исправлены 11 уязвимостей в Flash Player. Как сообщилиисследователи FireEye в блоге компании, уже 18 марта, через неделю после публикации исправлений, создатели набора эксплоитов Nuclear добавили в него возможность эксплуатации одной из брешей, позволяющей удаленно выполнить произвольный код (CVE-2015-0336). 

среда, 4 марта 2015 г.

Злоумышленники использовали Drive-by атаку для взлома учетных записей в GoDaddy


Злоумышленники использовали Drive-by атаку для взлома сотен доменных учетных записей, зарегистрированных через GoDaddy. Хакеры использовали украденные домены для создания поддоменов, связанных с сайтами, на которых находился набор эксплоитов Angler.

четверг, 12 февраля 2015 г.

Эксперты создали эксплоит для уязвимости в Windows

Эксплоит позволяет обойти все меры безопасности Windows, модифицировав в ОС один единственный бит.
ИБ-эксперт Уди Яво (Udi Yavo) из компании enSilo сообщил о создании рабочего эксплоита для уязвимости в Windows (CVE-2015-0057), исправленной Microsoft во вторник, 10 февраля. Эта брешь существовала из-за некорректной обработки данных в памяти в Win32k.sys и позволяла локальному авторизованному пользователю повысить привилегии.

пятница, 6 февраля 2015 г.

Microsoft выплатила рекордные $125k за эксплойт

Microsoft выплатила $100k security-ресерчерам из группы Zero Day Initiative (ZDI) за демонстрацию метода успешного обхода новейших механизмов защиты Internet Explorer 11 от уязвимостей.