-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Баг в LTE-донглах Huawei позволял повысить привилегии

Четверг, 03 Июня 2021 г. 20:10 + в цитатник


Осенью 2020 года эксперты компании Trustwave обнаружили проблему в ПО для USB-адаптеров Huawei LTE E3372. Баг допускал локальное повышение привилегий, но был исправлен разработчиками лишь недавно.

https://xakep.ru/2021/06/03/huawei-lte-e3372/


Метки:  

На хакерском форуме устроили конкурс: $115 000 за новые методы атак, связанные с криптовалютой

Четверг, 03 Июня 2021 г. 19:05 + в цитатник


Аналитики Intel 471 обнаружили, что русскоязычном хак-форуме объявлен конкурс на лучшие новые методы взлома, связанные с криптовалютами. Администрация ресурса обещает разделить между лучшими участниками 115 000 долларов США.

https://xakep.ru/2021/06/03/crypto-hack-contest/


Метки:  

В Казахстане вынесли приговоры двум участникам хак-группы Carbanak

Четверг, 03 Июня 2021 г. 17:30 + в цитатник


Прокуратура города Алматы сообщила, что двое участников хакерской группы Carbanak (она же FIN7, Navigator, Cobalt и так далее) были приговорены к восьми годам лишения свободы.

https://xakep.ru/2021/06/03/carbanak-kz/


Метки:  

ФБР заявило, что за атакой на JBS стоял шифровальщик REvil

Четверг, 03 Июня 2021 г. 16:30 + в цитатник


Федеральное бюро расследований США заявило, что за атакой на компанию JBS Foods, занимающаяся производством продуктов питания, стояла хак-группа группа REvil (она же Sodinokibi).

https://xakep.ru/2021/06/03/jbs-revil/


Метки:  

Крепость эльфов. Как распаковать исполняемый файл Linux, накрытый UPX

Четверг, 03 Июня 2021 г. 12:30 + в цитатник


Для подписчиков
Упаковщики и крипторы хорошо известны любителям усложнить обратную разработку кода. Для винды таких инструментов целый зоопарк, но в Linux проверенно работает с эльфами под различные платформы лишь UPX. Его используют вирусописатели для упаковки ботов, майнеров и SSH-бэкдоров, а потому заострим на нем внимание и мы.

https://xakep.ru/2021/06/03/elf-upx-unpack/


Метки:  

Власти США захватили домены, которыми пользовалась хак-группа APT29

Среда, 02 Июня 2021 г. 23:00 + в цитатник


Министерство юстиции США и ФБР захватили два домена, которыми во время недавней масштабной фишинговой кампании пользовалась русскоязычная хакерская группа APT29.

https://xakep.ru/2021/06/02/domains-seized/


Метки:  

JBS, крупнейший в мире производитель говядины, стал жертвой кибератаки

Среда, 02 Июня 2021 г. 22:15 + в цитатник


Компания JBS Foods, занимающаяся производством продуктов питания, а также являющаяся крупнейшим производителем мяса в мире, была вынуждена приостановить производство на нескольких объектах из-за хакерской атаки.

https://xakep.ru/2021/06/02/jbs/


Метки:  

В Firefox исправлены проблемы со потоковыми видео на Netflix, Hulu

Среда, 02 Июня 2021 г. 20:35 + в цитатник


Mozilla рекомендует пользователям Firefox обновить браузер до последней версии, чтобы избежать проблем с потоковыми видео. Баги могут возникать из-за того, что 31 мая компания Google обновила систему Widevine DRM.

https://xakep.ru/2021/06/02/ff-widevine-cdm/


Метки:  

Обнаружена 0-day уязвимость в WordPress-плагине Fancy Product Designer

Среда, 02 Июня 2021 г. 19:30 + в цитатник


ИБ-эксперты предупредили, что злоумышленники ищут сайты с активным Fancy Product Designer, а затем эксплуатируют уязвимость нулевого дня в плагине, позволяющую загрузить на сайт малварь.

https://xakep.ru/2021/06/02/fancy-product-designer-rce/


Метки:  

HTB Cereal. Сканируем сайт в обход ограничений, эксплуатируем XSS в Markdown и подделываем системную учетку Windows

Среда, 02 Июня 2021 г. 17:00 + в цитатник


Для подписчиков
В этой статье мы пройдем машину Cereal с площадки Hack The Box. На ее примере я покажу, как обходить X-Rate-Limit-Limit при сканировании веб-сайта, как с помощью XSS в Markdown и десериализации объекта С# получить RCE и как подделать учетную запись System в Windows при помощи SeImpersonate Privilege.

https://xakep.ru/2021/06/02/htb-cereal/


Метки:  

Компания Zerodium готова заплатить 100 000 долларов за уязвимости в клиенте Pidgin

Среда, 02 Июня 2021 г. 11:30 + в цитатник


Известный брокер уязвимостей, компании Zerodium, предлагает исследователям до 100 000 долларов США за уязвимости нулевого дня в десктопном клиенте для мгновенного обмена сообщениями Pidgin.

https://xakep.ru/2021/06/02/pidgin-0days/


Метки:  

АНБ следило за европейскими политиками через телекоммуникационный центр в Дании

Вторник, 01 Июня 2021 г. 23:05 + в цитатник


СМИ сообщили, что датские спецслужбы предоставили АНБ США доступ к телекоммуникационному центру страны, благодаря чему Агентство национальной безопасности получило возможность следить за сообщениями европейских политиков.

https://xakep.ru/2021/06/01/nsa-fe/


Метки:  

Разработчики Accellion не могли уведомить клиентов об атаках из-за проблем с почтой

Вторник, 01 Июня 2021 г. 22:30 + в цитатник


В конце 2020 года клиенты компании Accellion подверглись волне атак из-за уязвимостей в файлообменном сервисе Accellion FTA (File Transfer Application). Как оказалось, разработчики пытались уведомить клиентов о происходящем и необходимости срочно установить патчи, однако этому помешал неисправный email-инструмент, который задерживал важные уведомления на несколько дней.

https://xakep.ru/2021/06/01/accellion-email/


Метки:  

Глава мошеннической рекламной сети Methbot признан виновным

Вторник, 01 Июня 2021 г. 21:35 + в цитатник


Бруклинский суд признал гражданин России Александра Жукова виновным в мошенничестве с брендами, рекламными платформами и другими предприятиями на сумму более 7 000 000 долларов.

https://xakep.ru/2021/06/01/methbot-op-convicted/


Метки:  

Серверам Microsoft Exchange угрожает шифровальщик Epsilon Red

Вторник, 01 Июня 2021 г. 20:30 + в цитатник


Эксперты компании Sophos обнаружили вымогателя Epsilon Red, который использует уязвимости серверов Microsoft Exchange для атак на другие машины в сети.

https://xakep.ru/2021/06/01/epsilon-red/


Метки:  

OSINT по-русски. Выбираем мощные и бесплатные сервисы для пробива и конкурентной разведки

Вторник, 01 Июня 2021 г. 20:00 + в цитатник


Для подписчиков
Подкупать сотрудника банка, чтобы тот выдал нужную информацию, однозначно зло. Но по открытым для всех источникам искать пока можно. Сегодня мы рассмотрим пару десятков сервисов, которые позволяют собрать информацию о человеке, не платя за это и (в общем случае) не нарушая закон.

https://xakep.ru/2021/06/01/osint-services/


Метки:  

Ботнет TeamTNT заразил более 50 000 систем за три месяца

Вторник, 01 Июня 2021 г. 19:00 + в цитатник


Trend Micro предупреждает, что с марта 2021 года майнинговая малварь TeamTNT успешно скомпрометировала более 50 000 систем.

https://xakep.ru/2021/06/01/teamtnt-50000-victims/


Метки:  

Android глазами хакера. Новая книга Евгения Зобнина

Вторник, 01 Июня 2021 г. 16:00 + в цитатник


Android — самая популярная мобильная ОС на нашей планете, а современный смартфон — это не просто средство связи, это электронный кошелек, личный фотоальбом, записная книжка и хранилище приватной информации. А значит, настало время взглянуть на Android глазами хакера!

https://xakep.ru/2021/06/01/android-hacker/


Метки:  

Взломщики SolarWinds распространяли бэкдор NativeZone

Понедельник, 31 Мая 2021 г. 20:30 + в цитатник


Microsoft заявила, что российская хакерская группа, стоявшая за атакой на SolarWinds, атаковала Агентство США по международному развитию, использовав в этой кампании четыре новых семейства малвари.

https://xakep.ru/2021/05/31/new-nobelium-attack/


Метки:  

Обнаружены атаки на хостинговое ПО Control Web Panel

Понедельник, 31 Мая 2021 г. 18:40 + в цитатник


Хакеры атакуют хостинговое ПО Control Web Panel (ранее CentOS Web Panel) и устанавливают на взломанные серверы бэкдор Facefish.

https://xakep.ru/2021/05/31/facefish/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 339 338 [337] 336 335 ..
.. 1 Календарь