-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Volkswagen сообщил об утечке данных, пострадали более 3,3 млн владельцев Audi

Вторник, 15 Июня 2021 г. 13:30 + в цитатник


Американское подразделение концерна Volkswagen AG предупредило об утечке данных, которую допустил один из сторонних вендоров, сотрудничающий с автопроизводителем в сфере продаж и маркетинга. Утечка затронула более 3 300 000 клиентов, большинство из которых — владельцы автомобилей Audi.

https://xakep.ru/2021/06/15/vwgoa-leak/


Метки:  

Apple выпустила срочные патчи для двух 0-day уязвимостей в WebKit

Вторник, 15 Июня 2021 г. 11:30 + в цитатник


Компания Apple выпустила внеплановые обновления для устранения двух уязвимостей нулевого дня. Сообщается, что проблемы уже использовались хакерами для взлома старых iPhone и iPad.

https://xakep.ru/2021/06/15/webkit-0days-2/


Метки:  

SteamHide прячет малварь в изображениях в профилях Steam

Пятница, 11 Июня 2021 г. 21:30 + в цитатник


Аналитики компании GData обнаружили вредоноса SteamHide, операторы которого прячут малварь в метаданных изображений в профилях Steam.

https://xakep.ru/2021/06/11/steamhides/


Метки:  

Операторы малвари Avaddon опубликовали ключи для дешифровки данных

Пятница, 11 Июня 2021 г. 20:30 + в цитатник


Операторы шифровальщика Avaddon прекратили работу и предоставили изданию Bleeping Computer ключи для расшифровки данных жертв.

https://xakep.ru/2021/06/11/avaddon-down/


Метки:  

Баги, которые от нас скрывают. Выбираем лучший сайт для поиска уязвимостей

Пятница, 11 Июня 2021 г. 20:00 + в цитатник


Для подписчиков
Существует всего несколько сайтов, которые можно использовать, чтобы искать уязвимости. В этой статье я проверю, насколько хорошо они справляются со своей задачей и находят уязвимости, получившие номер CVE, и выберу те поисковики, которые лучше использовать в первую очередь.

https://xakep.ru/2021/06/11/cve-search-services/


Метки:  

Похищенные у CD Projekt Red данные распространяются в сети

Пятница, 11 Июня 2021 г. 19:40 + в цитатник


Представители CD Projekt Red предупредили, что внутренние данные компании, украденные во время вымогательской атаки в феврале 2021 года, распространяются в сети.

https://xakep.ru/2021/06/11/cd-projekt-red-data/


Метки:  

Инженеры Google оставили попытки сократить URL-адреса в адресной строке

Пятница, 11 Июня 2021 г. 18:30 + в цитатник


Эксперимент Google, в рамках которого из адресной строки Chrome скрывали части URL-адресов, окончательно провалился и был завершен.

https://xakep.ru/2021/06/11/chrome-url-2/


Метки:  

Американские власти закрыли маркетплейс Slilpp, где торговали учетными данными

Пятница, 11 Июня 2021 г. 17:30 + в цитатник


Министерство юстиции США сообщило о захвате серверов и доменов маркетплейса Slilpp, где преступные группы обменивались и торговали ворованными учетными данными.

https://xakep.ru/2021/06/11/slilpp-down/


Метки:  

Предустановленные приложения Samsung можно использовать для слежки за пользователями

Пятница, 11 Июня 2021 г. 16:30 + в цитатник


Глава компании Oversecured Сергей Тошин обнаружил множество уязвимостей в приложениях, предустановленных на устройствах Samsung. Эти баги могут использоваться для слежки за пользователем или получения полного контроля над системой.

https://xakep.ru/2021/06/11/samsung-apps/


Метки:  

Хакеры похитили исходные коды у Electronic Arts

Четверг, 10 Июня 2021 г. 21:30 + в цитатник


СМИ сообщили, что неизвестные злоумышленники взломали компанию Electronic Arts и похитили более 750 Гб данных, включая исходные коды игр и отладочные инструменты.

https://xakep.ru/2021/06/10/ea-leak/


Метки:  

Глава JBS признал, что компания заплатила вымогателям 11 млн долларов

Четверг, 10 Июня 2021 г. 20:30 + в цитатник


В мае 2021 года крупнейший в мире производитель говядины JBS был атакован шифровальщиком REvil. Теперь глава компании подтвердил, что JBS выплатила злоумышленникам выкуп в размере 11 000 000 долларов США.

https://xakep.ru/2021/06/10/jbs-11-mln/


Метки:  

Microsoft предупреждает о майнинговых атаках на кластеры Kubernetes

Четверг, 10 Июня 2021 г. 19:45 + в цитатник


Компания Microsoft предупредила о продолжающихся атаках на кластеры Kubernetes с запущенным Kubeflow (опенсорсный проект, который позволяет запускать сверхмощные вычисления с машинным обучением поверх кластеров Kubernetes). Преступники используют их для развертывания вредоносных контейнеров, добывающих криптовалюту Monero и Ethereum.

https://xakep.ru/2021/06/10/kubeflow-mining/


Метки:  

Вымогатели все чаще атакуют устройства SonicWall

Четверг, 10 Июня 2021 г. 13:30 + в цитатник


Компании Mandiant и CrowdStrike предупреждают, что хакеры все чаще используют устройства SonicWall для проникновения в корпоративные сети и развертывания программ-вымогателей.

https://xakep.ru/2021/06/10/sonicwall-attacks/


Метки:  

Эксплуатация ядра для чайников. Проходим путь уязвимости от сборки ядра Linux до повышения привилегий

Четверг, 10 Июня 2021 г. 12:30 + в цитатник


Для подписчиков
Как работают уязвимости в ядре Linux? Чтобы это понять, давай создадим свой модуль ядра и с его помощью повысим себе привилегии до суперпользователя. Затем мы соберем само ядро Linux с уязвимым модулем, автоматизируем процесс загрузки и воспользуемся ROP, чтобы получить права root.

https://xakep.ru/2021/06/10/linux-kernel-exploitation/


Метки:  

В Google Chrome исправили шестую 0-day уязвимость в этом году

Четверг, 10 Июня 2021 г. 11:30 + в цитатник


Разработчики Google обновили Chrome для Windows, Mac и Linux до версии 91.0.4472.101, чтобы исправить 14 уязвимостей, включая одну уязвимость нулевого дня, уже находившуюся под атаками (CVE-2021-30551).

https://xakep.ru/2021/06/10/cve-2021-30551/


Метки:  

Четыре уязвимости найдены в Microsoft Office

Среда, 09 Июня 2021 г. 22:00 + в цитатник


Исследователи Check Point обнаружили четыре уязвимости, затрагивающие продукты Microsoft Office, включая Excel и Office Online. Уязвимости возникли в старом, «унаследованном» коде и могли предоставить злоумышленникам возможность выполнять код через вредоносные документы Office, например, Word, Excel и Outlook.

https://xakep.ru/2021/06/09/msgraph-bugs/


Метки:  

Группа PuzzleMaker атакует пользователей Windows и Chrome, используя уязвимости нулевого дня

Среда, 09 Июня 2021 г. 21:15 + в цитатник


«Лаборатория Касперского» рассказала о целевых атаках с применением уязвимостей нулевого дня в Microsoft Windows и Google Chrome, исправленных на этой неделе в рамках «вторника обновлений».

https://xakep.ru/2021/06/09/puzzlemaker/


Метки:  

«Яндекс» заплатит до 750 000 рублей за уязвимости в своих продуктах

Среда, 09 Июня 2021 г. 19:15 + в цитатник


Компания «Яндекс» объявила о перезапуске своей программы bug bounty «Охота за ошибками». Теперь за сообщение о баге можно получить до 750 000 рублей, а выше всего оцениваются уязвимости, которые позволяют потенциальным злоумышленникам совершить инъекцию, то есть выполнить свой код на стороне сервера.

https://xakep.ru/2021/06/09/yandex-bug-bounty/


Метки:  

В Windows исправлено шесть 0-day уязвимостей, включая проблему с коммерческим эксплоитом

Среда, 09 Июня 2021 г. 18:15 + в цитатник


В рамках июньского «вторника обновлений» было исправлено 50 уязвимостей в продуктах Microsoft. В их числе были шесть уязвимостей нулевого дня, уже находившихся под атаками, причем для одной из этих проблем явно использовался коммерческий эксплоит.

https://xakep.ru/2021/06/09/june-patch-tuesday-3/


Метки:  

Тайваньский производитель Adata пострадал от атаки Ragnar Locker

Среда, 09 Июня 2021 г. 17:15 + в цитатник


Тайваньская компания Adata, занимающаяся производством DRAM, USB-накопителей, жестких дисков, карт памяти, мобильных аксессуаров и так далее, сообщила, что еще в конце мая пострадала от атаки шифровальщика Ragnar Locker.

https://xakep.ru/2021/06/09/adata-ragnar-locker/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 341 340 [339] 338 337 ..
.. 1 Календарь