Security Lab

Jabber

Jabber - свободный протокол обмена мгновенными сообщениями ХМРР, а также собирательное название работающих с его использованием клиентских программ. В отличие от других мессенджеров, Jabber не привязан к единому центру. Любой желающий может установить сервер Jabber на компьютер. В этом протокол ХМРР похож на электронную почту. Спецификации ХМРР позволяют организовывать связь с использованием различных механизмов шифрования сообщений.

Обещали анонимность, но забыли спрятать IP. Приватный чат DarkForums сдал пользователей первому же сканеру

Секретность закончилась там, где началась самая базовая проверка инфраструктуры.

Админ или нет? В Киеве задержан фигурант дела крупнейшего форума XSS

Форум работал в тени с 2013 года — теперь за ним стоит очередь следователей.

Лже-Sophos шифрует пользовательские файлы под видом антивирусного ПО

Коварные вымогатели играют на доверии пользователей к известному бренду.

ИБ-специалисты раскрыли личность оператора вредоносного ПО Golden Chickens

Использование нескольких ников привело к деанонимизации личности преступника и всей его семьи.

Критическая уязвимость в Cisco Jabber позволяет удаленно взломать системы

Эксплуатация уязвимостей позволяет злоумышленнику запускать произвольные программы на базовой ОС с повышенными привилегиями и пр.

Cisco исправила еще одну червеподобную уязвимость в Jabber

Критическая уязвимость межсайтового выполнения сценариев может привести к удаленному выполнению кода с повышенными привилегиями.