-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Объем транзакций Hydra составляет 1,37 млрд долларов в криптовалюте

Среда, 26 Мая 2021 г. 13:30 + в цитатник


Компании Flashpoint и Chainalysis представили совместный отчет, посвященный работе подпольного маркетплейса Hydra.

https://xakep.ru/2021/05/26/hydra-money/


Метки:  

Хакерскую группу CryptoCore, похитившую 200 млн долларов, связали с Северной Кореей

Среда, 26 Мая 2021 г. 11:30 + в цитатник


ИБ-исследователи пришли к выводу, что хакерская группа CryptoCore, специализирующаяся на взломе криптовалютных бирж, связана с Северной Кореей и хакерами Lazarus.

https://xakep.ru/2021/05/26/cryptocore-lazarus/


Метки:  

Почтовый клиент Mozilla Thunderbird хранил ключи OpenPGP открытым текстом

Вторник, 25 Мая 2021 г. 22:45 + в цитатник


Исследователь обнаружил, что несколько месяцев Mozilla Thunderbird сохранял ключи OpenPGP некоторых пользователей в формате простого текста. В настоящее время баг уже исправлен.

https://xakep.ru/2021/05/25/thunderbird-open-pgp-bug/


Метки:  

Новая атака на Bluetooth позволяет имитировать другое устройство

Вторник, 25 Мая 2021 г. 22:05 + в цитатник


В спецификациях Bluetooth Core и Mesh Profile обнаружены проблемы, которые позволяют атакующему выдать себя за легитимное устройство во время сопряжения, а также запускать атаки типа man-in-the-middle.

https://xakep.ru/2021/05/25/bluetooth-bugs/


Метки:  

Компания Bose, производящая аудиотехнику, подверглась атаке шифровальщика

Вторник, 25 Мая 2021 г. 20:45 + в цитатник


Производитель аудиотехники Bose заявил, что стал жертвой атаки, произошедшей еще 7 марта 2021 года. В результате инцидента компания допустила утечку данных нынешних и бывших сотрудников.

https://xakep.ru/2021/05/25/bose-breach/


Метки:  

HTB Delivery. Крадем данные чата Mattermost и применяем правила hashcat

Вторник, 25 Мая 2021 г. 15:00 + в цитатник


Для подписчиков
Сегодня нам предстоит прохождение легкой машины под названием Delivery с площадки Hack The Box. Мы поупражняемся в базовых техниках взлома, получим доступ к Mattermost с помощью Support Ticket System, а потом будем ломать пароли, задавая кастомные правила в hashcat.

https://xakep.ru/2021/05/25/htb-delivery/


Метки:  

Власти Индонезии блокировали доступ к форуму RAID из-за утечки данных

Вторник, 25 Мая 2021 г. 13:30 + в цитатник


Известный хакерский форум RAID теперь заблокирован в Индонезии, так как недавно там появилось объявление о продаже личных данных 279 миллионов жителей страны.

https://xakep.ru/2021/05/25/indonesian-raid-block/


Метки:  

Малварь XCSSET использовала для атак 0-day в macOS. Теперь уязвимость исправили

Вторник, 25 Мая 2021 г. 11:30 + в цитатник


Компания Apple выпустила обновления безопасности и исправила сразу три уязвимости нулевого дня в macOS и tvOS, которые уже использовали хакеры. Одна из проблем была взята на вооружение малварью XCSSET с целью обхода защитных механизмов macOS.

https://xakep.ru/2021/05/25/xcsset-0day/


Метки:  

Компания Google подала иск к Роскомнадзору

Понедельник, 24 Мая 2021 г. 22:45 + в цитатник


Американская Google LLC подала иск в Арбитражный суд Москвы к Роскомнадзору, оспаривая требования по удалению 12 ссылок с YouTube. Роскомнадзор, в свою очередь, предупреждает о возможном замедлении работы сервисов Google, так как поисковый гигант якобы вышел на первое место в России по объему запрещенного контента.

https://xakep.ru/2021/05/24/google-vs-rkn/


Метки:  

Microsoft открыла исходный код SimuLand, лабораторной среды для моделирования атак

Понедельник, 24 Мая 2021 г. 22:05 + в цитатник


Компания Microsoft обнародовала исходный код инструмента, который можно использовать для создания лабораторных сред, где специалисты могут моделировать угрозы и проверять эффективность работы продуктов Microsoft.

https://xakep.ru/2021/05/24/simuland/


Метки:  

Авиакомпания Air India сообщает об утечке данных 4,5 млн пассажиров

Понедельник, 24 Мая 2021 г. 21:10 + в цитатник


Индийская авиакомпания Air India сообщила, что один из ее поставщиков ПО допустил утечку данных, из-за чего были раскрыта личная информация 4,5 млн пассажиров, пользовавшихся услугами перевозчика.

https://xakep.ru/2021/05/24/sita-leak/


Метки:  

Баг с потенциалом червя представляет опасность для серверов WinRM

Понедельник, 24 Мая 2021 г. 13:30 + в цитатник


Критическая уязвимость в стеке протокола HTTP в Internet Information Services (IIS), исправленная ранее в этом месяце, представляет угрозу для Windows 10 и Server, с публично доступной службой WinRM (Windows Remote Management).

https://xakep.ru/2021/05/24/cve-2021-31166-winrm/


Метки:  

Не App Store единым. Устанавливаем сторонние приложения в iOS без джейла

Понедельник, 24 Мая 2021 г. 12:30 + в цитатник


Для подписчиков
Apple жестко контролирует, что пользователь может, а чего не может делать со своими устройствами. В случае с iOS и iPadOS этот контроль достигает абсурдных масштабов, когда законный владелец устройства теряет возможность устанавливать приложения. В этой статье мы рассмотрим способы снятия этого ограничения, от самых простых, «в один клик», до сложных, но надежных.

https://xakep.ru/2021/05/24/ios-without-app-store/


Метки:  

Google Chrome сбоит в Windows 10 и Linux

Понедельник, 24 Мая 2021 г. 11:30 + в цитатник


В середине мая компания Google выпустила обновление для Google Chrome, из-за которого теперь браузер практически перестал функционировать у многих пользователей Windows 10 и Linux.

https://xakep.ru/2021/05/24/chrome-crash/


Метки:  

Файлы Ирландской службы здравоохранения расшифровали бесплатно, но хакеры все равно угрожают продать их

Пятница, 21 Мая 2021 г. 22:00 + в цитатник


Операторы шифровальщика Conti, недавно атаковавшего Национальную службу здравоохранения Ирландии, опубликовали инструмент для дешифровки файлов бесплатно, однако сообщили, что все равно намерены опубликовать или продать похищенные данные.

https://xakep.ru/2021/05/21/conti-vs-hse/


Метки:  

Троян удаленного доступа STRRAT маскируется под атаку шифровальщика

Пятница, 21 Мая 2021 г. 21:00 + в цитатник


Компания Microsoft предупредила об атаках малвари STRRAT, которая имитирует поведение шифровальщика, но на самом деле таковым не является.

https://xakep.ru/2021/05/21/strrat/


Метки:  

Check Point: количество вымогательских атак возросло на 107%

Пятница, 21 Мая 2021 г. 20:00 + в цитатник


Эксперты Check Point Research отчитались о самых активных угрозах апреля 2021 года. Первое место среди самых распространенных вредоносов занимает троян Dridex, а также отмечается резкий рост вымогательских атак.

https://xakep.ru/2021/05/21/check-point-april-stats/


Метки:  

Два слова о трехзначной логике. Как работают троичные компьютеры и чем они интересны

Пятница, 21 Мая 2021 г. 16:45 + в цитатник


Для подписчиков
Компьютеры, использующие троичную логику, придуманы давно — еще в 1958 году. Может ли найти применение троичная логика в современных компьютерах? Крис Касперски считал, что это вполне возможно.

https://xakep.ru/2021/05/21/three-valued-logic/


Метки:  

Неправильно настроенные приложения для Android «сливают» данные пользователей

Пятница, 21 Мая 2021 г. 13:30 + в цитатник


Всего 23 приложения для Android раскрывают личные данные 100 млн пользователей из-за неправильных конфигураций.

https://xakep.ru/2021/05/21/misconfiguration-leaks/


Метки:  

Спамеры наводнили PyPI ссылками на пиратские фильмы и фальшивыми пакетами

Пятница, 21 Мая 2021 г. 11:30 + в цитатник


Исследователи заметили, что Python Package Index (PyPI) вновь заполнен спамерскими пакетами, названия которых заставляют вспомнить о торрент-трекерах и «варезных» сайтах.

https://xakep.ru/2021/05/21/pypi-spam/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 337 336 [335] 334 333 ..
.. 1 Календарь