Security Lab

Внедрение кода

Эксплуатация компьютерной ошибки, которая возникает при обработке недопустимых данных. Инъекция используется злоумышленником для внедрения (или "инъекции") кода в уязвимую компьютерную программу и для изменения хода ее выполнения. В результате успешной инъекции кода могут возникнуть катастрофические последствия, например, возможность распространения компьютерных вирусов или компьютерных червей.

Хакерская «сойка-пересмешница» облетает любые EDR-преграды и успешно выполняет вредоносный код

Исследователи представили «Mockingjay» — инновационный метод внедрения вредоносного кода, использующий Visual Studio от Microsoft.

Новая техника внедрения кода позволяет обойти большинство антивирусов

Атака Process Doppelgänging работает на всех версиях Windows.

Описана новая техника внедрения кода в легитимные процессы Windows

Метод PROPagate работает на всех недавних версиях операционной системы.

Обнаружена критическая уязвимость в платформе Zen Cart

Брешь позволяет взломать web-серверы и получить доступ к данным пользователей.

Эксперт продемонстрировал новую «необнаружимую» технику внедрения кода

Техника получит широкое распространение в ближайшем будущем.

Злоумышленники используют алгоритм AES-256 для маскировки контента мошеннических сайтов

Специалисты обнаружили первый случай внедрения алгоритма шифрования AES-256 на мошенническом web-сайте, специально созданном для выманивания персональных данных пользователей.

Comcast обвинили в использовании JavaScript для внедрения рекламы в точки доступа Wi-Fi

Оператор заверяет, что в результате его действий появляется не реклама, а водный знак.