АВТОР OPEN SOURCE ШИФРОВАЛЬЩИКА HIDDEN TEAR РАЗОБРАЛСЯ В КОДЕ RANSOM_CRYPTEAR.B
Разработчик созданной в научных целях вымогательской малвари Hidden Tear обнаружил, что на базе его кода работает настоящий шифровальщик Ransom_Cryptear.B. Хотя настоящая малварь шифрует файлы жертв и выбрасывает при этом ключ…
0DAY-УЯЗВИМОСТЬ В ЯДРЕ LINUX СТАВИТ ПОД УГРОЗУ МИЛЛИОНЫ ПК И 60% ПОЛЬЗОВАТЕЛЕЙ ANDROID
В коде ядра Linux обнаружена опасная уязвимость CVE-2016-0728. Баг существует с 2012 года, и актуален для 32 и 64-битных систем и версий ядра начиная с 3.8 и заканчивая 4.5. Уязвимость…
C Новым 2016 годом !!!
Редакция EasyNews поздравляет своих читателей с Новым 2016 годом!
EASY HACK: ЭКСПЛУАТИРУЕМ ИНЪЕКЦИИ HIBERNATE QUERY LANGUAGE
Hibernate — популярнейший фреймворк для работы с базами данных на Java. В нем реализован свой язык запросов (HQL), но есть лазейка, которая позволяет выйти за его пределы и провести обычную…
СВОБОДНЫЙ СОФТ В 2015 ГОДУ: ИТОГИ, СОБЫТИЯ И ДОСТИЖЕНИЯ В МИРЕ ОТКРЫТОГО ПО
В этом году в мире Open Source произошло не так уж много действительно знаковых и интересных событий: в основном допиливался существующий софт и развивались операционные системы. Поэтому cенсаций не будет,…
АЛГОРИТМ ШИФРОВАНИЯ ВЫМОГАТЕЛЬСКОЙ МАЛВАРИ RADAMANT ВЗЛОМАН, А ЕГО АВТОР ОЧЕНЬ ЗОЛ
Сотрудник компании Emsisoft Фабиан Восар (Fabian Wosar) сумел «вскрыть» алгоритм шифрования первых двух версий Radamant Ransomware Kit. Неизвестного автора распространенного вымогательского ПО эта новость совсем не обрадовала, и он нашел…
EASY HACK: КАК ДОБЫТЬ ДАННЫЕ ЧЕРЕЗ CROSS SITE SCRIPTING INCLUSION
На недавнем Black Hat была занятная презентация про возможность получения различной информации со сторонних сайтов с помощью простой атаки — Cross Site Scripting Inclusion (XSSI).
ZeroNights — про прошедший hackquest и грядущий Hardware Village
Привет! До конференции ZeroNights, о которой мы уже не раз писали на Хабре, остаются считанные дни! Одним из последних наших постов был рассказ про HackQuest. Он успешно прошел и пришло…
Инфраструктура и торговые роботы: Какие языки программирования используются в сфере финансов
Биржевая торговля — это высокотехнологичная отрасль. В нашем блоге на Хабре мы рассказывали о том, какие протоколы используются для передачи финансовой информации (раз, два, три, четыре), демонстрировали инфраструктуру узла финансового…
Superfish: возвращение
В начале этого года исследователями было найдено шпионское ПО, поставляемое с ноутбуками фирмы Lenovo. Без постов по этой теме на хабре не обошлось. За это Lenovo поплатились атакой на свой…