-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Продемонстрированы два способа компрометации сертифицированных PDF

Понедельник, 31 Мая 2021 г. 18:00 + в цитатник


Эксперты из Рурского университета в Бохуме описали несколько методов для незаметного изменения содержимого сертифицированных PDF-файлов.

https://xakep.ru/2021/05/31/evil-annotation-and-sneaky-signature/


Метки:  

Китайские хакеры замели следы за несколько дней до обнаружения

Понедельник, 31 Мая 2021 г. 16:40 + в цитатник


Специалисты компании FireEye поделили новыми деталями кампании китайских хакеров, которые эксплуатировали уязвимость нулевого дня в Pulse Secure VPN. Интересно, что одна из групп, участвовавших в атаках, начала удалять свою малварь из зараженных сетей за три дня до раскрытия атак.

https://xakep.ru/2021/05/31/unc2630-and-unc2717/


Метки:  

Интерпол перехватил 83 млн долларов, украденных хакерами

Понедельник, 31 Мая 2021 г. 15:15 + в цитатник


Интерпол сообщает, что в ходе операции HAECHI-I, длившейся с сентября 2020 года по март 2021 года в Азиатско-Тихоокеанском регионе, были перехвачены 83 000 000 долларов, принадлежащие жертвам финансовых преступлений.

https://xakep.ru/2021/05/31/haechi-i/


Метки:  

MEGANews. Самые важные события в мире инфосека за май

Понедельник, 31 Мая 2021 г. 13:30 + в цитатник


Для подписчиков
В этом месяце: Google подала иск к Роскомнадзору, Павел Дуров называет владельцев iPhone рабами Apple, GitHub планирует ограничить размещение эксплоитов, в модемах Qualcomm и устройствах с поддержкой Wi-Fi обнаружены уязвимости, Cloudflare хочет оказаться от использования CAPTCHA, а также другие интересные события месяца.

https://xakep.ru/2021/05/31/meganews-266/


Метки:  

Канадская почта пострадала от утечки данных

Пятница, 28 Мая 2021 г. 22:45 + в цитатник


Почта Канады уведомила своих коммерческих клиентов о том, один из ее поставщиков стал жертвой атаки шифровальщика. В результате произошла утечка данных об адресах доставки.

https://xakep.ru/2021/05/28/canada-post/


Метки:  

За последние четыре года НАСА столкнулось с 6000 кибератак

Пятница, 28 Мая 2021 г. 22:15 + в цитатник


Согласно свежему отчету Национального управления по аэронавтике и исследованию космического пространства, за последние четыре года специалисты НАСА выявили более 6000 различных кибринцидентов.

https://xakep.ru/2021/05/28/nasa-cyber-incidents/


Метки:  

ФБР будет передавать скомпрометированные пароли сервису Have I Been Pwned

Пятница, 28 Мая 2021 г. 21:15 + в цитатник


Трой Хант, создатель и оператор известного агрегатора утечек Have I Been Pwned сообщает, что отныне ФБР будет напрямую загружать скомпрометированные пароли в базу сервиса.

https://xakep.ru/2021/05/28/hibp-fbi/


Метки:  

Вайпер Apostle маскируется под шифровальщика и атакует цели в Израиле

Пятница, 28 Мая 2021 г. 13:30 + в цитатник


Эксперты SentinelOne обнаружили новую иранскую хак-группу Agrius, которая атакует израильские организации по меньшей мере с декабря 2020 года. Исследователи предупреждают, что хакеры намеренно уничтожают данные своих жертв, и маскируют такие атаки под работу шифровальщика, требуя выкуп.

https://xakep.ru/2021/05/28/apostle/


Метки:  

Android: прайваси в Android 12 и анализ трояна FluBot

Пятница, 28 Мая 2021 г. 12:30 + в цитатник


Для подписчиков
Сегодня в выпуске: изменения в защите приватных данных в Android 12, исследование проблем настройки облачных сервисов, статья об анализе малвари на примере FluBot, смешная уязвимость в приложении Medium, а также бонус: оптимизация запуска приложения и очередные советы разработчикам.

https://xakep.ru/2021/05/28/android-266/


Метки:  

После компрометации ProjectWEB японское правительство пострадало от утечки данных

Пятница, 28 Мая 2021 г. 11:30 + в цитатник


Компания Fujitsu временно отключила свою SaaS-платформу ProjectWEB, так как хакеры смогли получить доступ к системам и похитили файлы, принадлежащие нескольким правительственным ведомствам Японии.

https://xakep.ru/2021/05/28/projectweb-leak/


Метки:  

В чипах Apple M1 обнаружен первый баг, получивший имя M1RACLES

Четверг, 27 Мая 2021 г. 21:05 + в цитатник


Инженер-программист Asahi Linux Гектор Мартин обнаружил баг в чипах Apple M1, который невозможно исправить без перепроектирования.

https://xakep.ru/2021/05/27/m1racles/


Метки:  

Французские власти закрыли подпольный маркетплейс Le Monde Parall`ele

Четверг, 27 Мая 2021 г. 20:05 + в цитатник


Французские власти сообщили, что прекратили работу уже третьей за последние четыре года торговой площадки в даркнете, Le Monde Parall`ele (фр. «Параллельный мир»).

https://xakep.ru/2021/05/27/le-monde-parallele-down/


Метки:  

Множество расширений для Google Chrome мешает работе заголовков безопасности

Четверг, 27 Мая 2021 г. 19:05 + в цитатник


ИБ-исследователи обнаружили, что тысячи расширений для Google Chrome из официального каталога Chrome Web Store изменяют заголовки безопасности на популярных сайтах, тем самым подвергая пользователей риску.

https://xakep.ru/2021/05/27/chrome-extensions-headers-problem/


Метки:  

«Лаборатория Касперского»: российские компании страдают от атак вымогателей

Четверг, 27 Мая 2021 г. 18:05 + в цитатник


По данным исследователей, как минимум несколько российских компаний пострадали от атак вымогателей, которые заблокировали доступ к корпоративным данным и требуют выкуп в размере нескольких миллионов рублей. Однако малварь хакеры не использовали.

https://xakep.ru/2021/05/27/bitlocker-ransom/


Метки:  

Новый квест RUVDS: спаси NFT-котика из-под рояля

Четверг, 27 Мая 2021 г. 17:05 + в цитатник


Компания RUVDS запустила новый хак-квест, участникам которого нужно скопировать NFT-токен с ноутбука, над которым подвешен рояль. Первые три игрока, которым удастся запустить скрипт копирования и спасти виртуальное животное, получат 1000, 200 и 100 долларов.

https://xakep.ru/2021/05/27/save-nft-cat/


Метки:  

DarkSide vs Colonial Pipeline. Как взлом оператора трубопроводов вынудил андеграунд запретить шифровальщики

Четверг, 27 Мая 2021 г. 12:30 + в цитатник


Для подписчиков
В мае 2021 года крупнейший в США оператор трубопроводов Colonial Pipeline, занимающийся транспортировкой топлива, пострадал от атаки шифровальщика DarkSide. Похоже, эта атака, из-за которой в ряде штатов был введен режим ЧС, стала пресловутой «соломинкой, которая переломила спину верблюда» и создала серьезные проблемы для операторов вымогательского ПО.

https://xakep.ru/2021/05/27/darkside-vs-colonial-pipeline/


Метки:  

Microsoft исправила проблему, из-за которой повреждались файлы FLAC

Среда, 26 Мая 2021 г. 22:30 + в цитатник


В Windows 10 исправили баг, «благодаря» которому изменение названия, исполнителя или других метаданных в файлах FLAC приводило к их повреждению.

https://xakep.ru/2021/05/26/windows-audio-bugs/


Метки:  

VMware предупреждает: обнаружена критическая уязвимость в vCenter Server

Среда, 26 Мая 2021 г. 22:00 + в цитатник


Разработчики VMware призывают пользователей vCenter немедленно обновить свое ПО до последних версий, где недавно были исправлены опасные уязвимости. Одна из проблем чревата удаленным выполнением произвольного кода и оценивается в 9,8 балла из 10 возможных по шкале CVSS v3.

https://xakep.ru/2021/05/26/vcenter-server-rce/


Метки:  

Город остался без электричества и нефтедобычи, а на баржу упал контейнер. PHDays 10 завершен

Среда, 26 Мая 2021 г. 21:00 + в цитатник


По отзывам многих участников, юбилейный PHDays 10 получился ярким и свежим, как погода в середине мая. На площадке нашлось место и пиджакам, и футболкам, и даже министру цифрового развития. Это была не просто встреча более 2500 специалистов по информационной безопасности, уставших от изоляции во время пандемии. За сражениями на самом большом в мире киберполигоне The Standoff и форумом наблюдали онлайн свыше 20 000 человек из разных стран.

https://xakep.ru/2021/05/26/phdays-10-results/


Метки:  

Оператор Deer[.]io приговорен к 30 месяцам тюрьмы

Среда, 26 Мая 2021 г. 14:30 + в цитатник


Калифорнийский суд приговорил к 2,5 годам тюрьмы россиянина Кирилла Викторовича Фирсова, управлявшего платформой для создания сайтов Deer[.]io. Дело в том, что эту платформу активно использовали хакеры, продавая доступ к украденным учетным данных, информацию о банковских картах и взломанные учетные записи.

https://xakep.ru/2021/05/26/deer-io-admin-sentenced/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 338 337 [336] 335 334 ..
.. 1 Календарь