Баннер 728x90 Urano.biz

воскресенье, 9 июня 2019 г.

Xakep.ru: RCE в половине почтовых серверов интернета, уязвимость в умных телевизорах, бэкдор в бюджетных смартфонах и другие открытия недели

Дайджест основных событий в мире инфосека

Привет!


Как обычно, мы собрали наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

Шифровальщик GandCrab принес хакерам 2 млрд долларов

Разработчики GandCrab похвастались, что собираются «уйти на заслуженную пенсию». Эксперты по кибербезопасности считают, что шифровальщик начал терять клиентов еще до объявления о закрытии, а заявления про миллиарды долларов вряд ли соответствуют действительности.
 

Новая атака на Android помогает имитировать нажатия на экран

Речь не только о смартфонах, но и любых других устройствах с поддержкой NFC с емкостными экранами — банкоматах, урнах для голосования и т.д. Однако для реализации атаки понадобится создать специальный девайс.
 

Уязвимость в умных телевизорах позволяет транслировать видео

Баг в телевизорах Supra позволяет злоумышленнику, находящемуся в той же сети Wi-Fi, что и уязвимое устройство, внедрять на него произвольные файлы и выводить на экран ТВ любые ролики без какой-либо аутентификации.
 

440 млн пользователей Android установили агрессивную рекламу

Рекламный SDK BeiTaPlugin, созданный китайской компанией CooTek, начал показывать рекламу за пределами запущенных приложений и блокировать доступ к экрану телефона. Пользователям рекомендуется обновить или удалить приложения, использующие этот SDK.
 

RCE-проблема угрожает половине почтовых серверов в интернете

Баг в почтовом агенте Exim позволяет удаленному атакующему выполнить на сервере произвольную команду с правами root. По данным на июнь 2019 года, Exim используют как минимум 57% всех почтовых серверов интернета.
 

В четырех моделях бюджетных смартфонов обнаружен бэкдор

Найденный экспертами вредонос — неудаляемый бэкдор Andr/Xgen2-CY. После включения устройства Andr/Xgen2-CY активируется, собирает детали об устройстве и передает их на удаленный сервер, ожидая дальнейших инструкций.
 

На GitHub опубликованы детали
0-day уязвимости ByeBear

Уязвимость представляет собой еще один эксплоит для локального повышения привилегий в Windows. С его помощью атакующие не смогут сразу проникнуть в систему, но смогут получить доступ к файлам, которые не должны видеть в нормальных обстоятельствах.
 


Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2019 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий