Podatność w blokowaniu plików osadzonych w Adobe Reader

Podatność w blokowaniu plików osadzonych w Adobe Reader

Klasyczny rodzaj ataku wykorzystującego pliki PDF składa się z następujących elementów: Osadzanie dowolnego pliku w dokumencie PDF (embedded) Osadzenie kodu JavaScript, który wypakuje osadzony wcześniej plik Uruchomienie osadzonego kodu JavaScript po otwarciu...
Nowo odkryta grupa APT

Nowo odkryta grupa APT

Amerykańska firma cyberbezpieczeństwa, Symantec opublikowała raport dotyczący ataków nowej grupy przestępczej, którą wewnętrznie nazwali Leafminer. Grupa posługująca się narzędziami APT (Advanced Persistent Threat) była aktywna co najmniej na początku 2017 r. Symantec...
Hakowanie przez ekran dotykowy smartfonów

Hakowanie przez ekran dotykowy smartfonów

Zespół badaczy z Uniwersytetu im. Ben-Guriona w Beer Szewie (Izrael) wykazał, że można eksfiltrować cenne informacje śledząc ruchy dotykowe smartfonów, aby podszyć się pod użytkownika podczas wysyłania wiadomości e-mail, przeprowadzania transakcji finansowych lub...
Malware w repozytorium AUR Arch Linux

Malware w repozytorium AUR Arch Linux

W repozytorium społecznościowym (AUR) popularnej dystrybucji linuxa o nazwie Arch zostały znalezione pakiety zawierające malware. Dochodzenie ujawniło, że użytkownik o nicku xeactor zmodyfikował 7 czerwca porzucony przez deweloperów pakiet o nazwie acroread. Zmiany...
„Thermanator”, czyli kradzież hasła dzięki śladom cieplnym

„Thermanator”, czyli kradzież hasła dzięki śladom cieplnym

Zespół naukowców z University of California, Irvine (UCI) zaprezentował atak pozwalający na odtworzenie kombinacji wprowadzonych znaków przez klawiaturę. Badacze poddali próbie trzydziestu użytkowników, którzy wpisali 10 różnych haseł, zarówno silnych jak i słabych....