^
Ў
В гостях у Инны. Ломаем инсталлятор InnoSetup



Для подписчиковЕсли установка программы протекает совсем не так, как хочется пользователю, приходится вмешиваться в работу инсталлятора. Сегодня мы поговорим о том, как устроен инсталляционный пакет InnoSetup, и научимся менять его логику изнутри....

Читать далее...

146
0     
0

В Notepad++ 8.5.7 исправили сразу четыре уязвимости



Вышла версия Notepad++ 8.5.7, в которой были исправлены сразу несколько 0-day уязвимостей, связанных с переполнением буфера. Одна из проблем может привести к выполнению произвольного кода, если пользователь откроет специально подготовленный злоумышленником файл....

Читать далее...

155
0     
0

В Google Play нашли несколько вредоносных модов Telegram



Специалисты «Лаборатории Касперского» нашли в магазине Google Play шпионское ПО, маскирующееся под модифицированные версии Telegram. Малварь предназначалась для сбора конфиденциальной информации со взломанных Android-устройств....

Читать далее...

155
0     
0

США и Великобритания наложили санкции на 11 россиян, якобы связанных с Trickbot



США и Великобритания ввели санкции в отношении 11 граждан России, которых считают причастными к деятельности группировок TrickBot и Conti....

Читать далее...

348
0     
0

Эксперты «РТК-Солар» создали дешифратор для вымогателя HardBit



Хакерская группировка HardBit, ранее атаковавшая страны Запада с помощью одноименного шифровальщика, была замечена за попыткой вымогательства у российской организации. Эксперты «РТК-Солар» провели анализ образцов всех версий HardBit и нашли способ расшифровать файлы....

Читать далее...

306
0     
0

Операторы майнинговой малвари атакуют инженеров и графических дизайнеров с мощными GPU



Хакеры все чаще используют Windows-инструмент Advanced Installer, чтобы заражать майнинговой малварью компьютеры графических дизайнеров, архитекторов и инженеров. Злоумышленники скрывают свои вредоносы в установщиках популярных программ для 3D-моделирования и графического дизайна, включая Adobe Illustrator, Autodesk 3ds Max и SketchUp Pro....

Читать далее...

309
0     
0

Apple выпустила экстренные патчи для двух уязвимостей нулевого дня



Компания Apple выпустила внеплановые обновления, устраняющие две 0-day уязвимости, которые уже использовались в атаках на пользователей iPhone и Mac. Ошибки были найдены во фреймворках Image I/O и Wallet и получили идентификаторы CVE-2023-41064 (обнаружена исследователями Citizen Lab) и CVE-2023-41061 (обнаружена самой Apple)....

Читать далее...

314
0     
0

Для атак на российские организации применяются утекшие исходники Babuk, Conti и LockBit



Группировки Battle Wolf, Twelfth Wolf и Shadow Wolf используют для атак на российские организации утекшие в сеть исходные коды популярных программ-вымогателей Babuk, Conti и LockBit. По данным специалистов компании Bi.zone, количество таких атак уже превышает 40....

Читать далее...

312
0     
0

Пошив на заказ. Реверсим прошивку на примере роутера D-Link



Для подписчиковНередко при создании кастомных прошивок для роутера возникает необходимость в подделке подписи, чтобы можно было грузить прошивку через стоковую вебморду. А для подделки подписи нам понадобится изучить процесс проверки образа в стоковой прошивке. Предлагаю окунуться в реверс прошивки на примере роутера D-Link DIR-806A B1. Давай разберемся, как в нем работает проверка подписи....

Читать далее...

291
0     
0

Mozilla назвала современные авто «кошмаром» с точки зрения конфиденциальности



В рамках проекта «Privacy Not Included» («Конфиденциальность в комплект не входит») инженеры Mozilla Foundation изучили политики конфиденциальности и мобильные приложения 25 крупных автомобильных брендов. В итоге в организации пришли к выводу, что современные автомобили — это настоящий «кошмар», а также заявили, что все они ужасны с точки зрения конфиденциальности....

Читать далее...

307
0     
0





Перейти к полной версии