эксплойт

  1. Father

    Исследователи обнаружили первый собственный эксплойт Spectre v2 против ядра Linux

    Исследователи кибербезопасности раскрыли то, что, по их словам, является "первым собственным эксплойтом Spectre v2" против ядра Linux в системах Intel, который может быть использован для считывания конфиденциальных данных из памяти. Эксплойт, называемый Native Branch History Injection (BHI)...
  2. Teacher

    Подтверждающий концепцию эксплойт выпущен для уязвимости Progress Software OpenEdge

    Стали доступны технические особенности и эксплойт, подтверждающий концепцию (PoC), для недавно обнаруженной критической уязвимости безопасности в Progress Software OpenEdge Authentication Gateway и AdminServer, которые потенциально могут быть использованы для обхода защиты аутентификации...
  3. Brother

    Вредоносное ПО, использующее эксплойт Google MultiLogin для сохранения доступа, несмотря на сброс пароля

    Вредоносное ПО, похищающее информацию, активно использует недокументированную конечную точку Google OAuth с именем MultiLogin, чтобы перехватывать сеансы пользователей и обеспечивать непрерывный доступ к сервисам Google даже после сброса пароля. Согласно CloudSEK, критический эксплойт облегчает...
  4. Carding 4 Carders

    Утечка: новый эксплойт Safari влияет на Apple iPhone и Mac с процессорами серий A и M

    Группа ученых разработала новую атаку по побочному каналу, получившую название iLeakage, которая использует слабые места в процессорах серий A и M, работающих на устройствах Apple iOS, iPadOS и macOS, позволяя извлекать конфиденциальную информацию из веб-браузера Safari. "Злоумышленник может...
  5. Carding

    Cardbleed: масштабный взлом Magento1

    Обновление 18 сентября: Cardbleed заразил 2806 магазинов Magento1 (3% от общей базы установки) За выходные почти две тысячи магазинов Magento 1 по всему миру были взломаны в ходе крупнейшей задокументированной кампании на сегодняшний день. Это была типичная атака Magecart: внедренный...
Top