Как стать автором
Обновить
49
0
Антон Кирсанов @akirsanov

Пользователь

Отправить сообщение

WebMoney — не всё?

Время на прочтение3 мин
Количество просмотров42K

На прошлой неделе ЦБ отозвал лицензию у ККБ, банка-гаранта рубля в экосистеме WebMoney.

Я попробую порассуждать, что произошло, почему, и что с WebMoney будет дальше.

Читать далее
Всего голосов 70: ↑54 и ↓16+38
Комментарии115

Как получают доступ к чужим ящикам на mail.ru

Время на прочтение1 мин
Количество просмотров7.3K
На днях знакомый попросил посмотреть, что за странные письма сыпятся на его почтовый ящик.
Открываем его почту, вижу письмо:

детали письма скрыты для того, чтобы злоумышленник не стал преследовать знакомого

Читать дальше →
Всего голосов 128: ↑108 и ↓20+88
Комментарии69

Foxit Reader — уязвимость с запуском внедренного в PDF исполняемого файла без предупреждений

Время на прочтение1 мин
Количество просмотров5.1K
Didier Stevens сообщает, что встроенный механизм запуска команд в PDF формате (/Launch /Action) небезопасно обрабатывается в Foxit Reader, и позволяет запускать внедренный в PDF исполняемый файл без всяких запросов и эксплуатирования какой-либо уязвимости.



Это может повлечь волну спама с внедренными в PDF вредоностными программами, при открытии которых в Foxit Reader будет происходить запуск без предупреждения.

Скачанный с сайта Foxit Reader без всяких предупреждений запустил cmd.exe в предоставленном PoC.

Рекомендуется не использовать Foxit Reader до выхода патча.

Напомню, что по отчету F-Secure в 2009 году почти половину целевых атак составили атаки с использованием PDF файлов.

Всего голосов 54: ↑49 и ↓5+44
Комментарии35

Информация

В рейтинге
Не участвует
Откуда
Бишкек, Кыргызстан, Кыргызстан
Зарегистрирован
Активность