-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Обзор эксплоитов #215. Уязвимости Wget, aria2 и LSASS.EXE

Вторник, 27 Декабря 2016 г. 12:30 + в цитатник


Для подписчиков
Сегодня мы разберем уязвимости в популярных утилитах для скачивания файлов — Wget и aria2. При соблюдении некоторых условий атакующий может выполнить произвольный код. Также разберем ошибку в LSASS.EXE, которая позволяет как минимум перевести систему в режим перезагрузки, а как максимум — получить повышение привилегий.

https://xakep.ru/2016/12/27/exploits-215/


Метки:  

Как защитить свое приложение для Android от реверса и дебага

Понедельник, 26 Декабря 2016 г. 12:30 + в цитатник


Для подписчиков
Уровень пиратства в экосистеме Android таков, что говорить об этом нет никакого смысла. Приложение не только легко украсть — его легко взломать, отвязать от сервисов проверки, отключить рекламу или даже внедрить в него бэкдор. Выкладывая свое творение в Play Store, ты в результате даришь любителям вареза еще один хороший продукт. К счастью, с этим вполне можно бороться.

https://xakep.ru/2016/12/26/android-reverse-debug-security/


Метки:  

Steam ушел в оффлайн во второй день глобальной зимней распродажи

Пятница, 23 Декабря 2016 г. 21:40 + в цитатник


Второе Рождество подряд пользователи платформы Steam по всему миру лишаются доступа к игровой платформе.

https://xakep.ru/2016/12/23/steam-down-worldwide/


Метки:  

Пользователи Groupon массово жалуются на взломы аккаунтов

Пятница, 23 Декабря 2016 г. 20:45 + в цитатник


Британские пользователи Groupon жалуются на взломы аккаунтов, однако руководство сервиса уверяет, что утечек не было.

https://xakep.ru/2016/12/23/groupon-fraud/


Метки:  

0-day уязвимость в роутерах NETGEAR WNR2000 позволяет захватить контроль над устройством

Пятница, 23 Декабря 2016 г. 13:00 + в цитатник


Педро Риберио обнаружил ряд уязвимостей в роутерах NETGEAR WNR2000, которые позволяют полностью скомпрометировать девайс.

https://xakep.ru/2016/12/23/netgear-wnr2000-flaws/


Метки:  

Тестируем бесплатные антивирусы: Bitdefender Antivirus Free Edition, Clearsight Antivirus Lite for Home, Rising Internet Security Personal и Roboscan Internet Security Free

Пятница, 23 Декабря 2016 г. 12:30 + в цитатник


Для подписчиков
«Тесты аверов? Опять двадцать пять!» — скажешь ты, и будешь совершенно прав. Именно двадцать пять разных угроз мы подготовили на этот раз, полностью изменив методику проверки бесплатных антивирусов. Эта статья — заключительная в нашем цикле, а последний бой — он трудный самый!

https://xakep.ru/2016/12/23/best-av-test-6/


Метки:  

Приложение Signal научилось обходить правительственную блокировку в Египте и ОАЭ

Пятница, 23 Декабря 2016 г. 11:00 + в цитатник


Несколько дней назад в Египте была блокирована работа мессенджера Signal. Но разработчики уже нашли выход.

https://xakep.ru/2016/12/23/signal-domain-fronting/


Метки:  

Wi-Fi хот-спот с именем Galaxy Note 7 едва не спровоцировал аварийную посадку самолета

Пятница, 23 Декабря 2016 г. 10:00 + в цитатник


Шутник вызвал панику на борту рейса авиакомпании Virgin America, переименовав свой смартфон в Samsung Galaxy Note 7.

https://xakep.ru/2016/12/23/galaxy-note-7-prank/


Метки:  

Google выпустила опенсорсный инструментарий Project Wycheproof для поиска криптобагов

Четверг, 22 Декабря 2016 г. 23:00 + в цитатник


Представлен бесплатный инструментарий Project Wycheproof, созданный для поиска проблем в криптографических библиотеках.

https://xakep.ru/2016/12/22/project-wycheproof/


Метки:  

Третья версия шифровальщика CryptXXX не устояла, ИБ-эксперты вновь создали дешифровщик

Четверг, 22 Декабря 2016 г. 22:15 + в цитатник


«Лаборатория Касперского» обновила свой RannohDecryptor, который теперь справляется с третьей версией CryptXXX.

https://xakep.ru/2016/12/22/cryptxxx-v3-decryptor/


Метки:  

В Великобритании арестован глава компании, продававшей Android-устройства для пиратства

Четверг, 22 Декабря 2016 г. 21:00 + в цитатник


Правоохранительные органы задержали 32-летнего директора компании из Норфолка, который продавал устройства Ooberstick.

https://xakep.ru/2016/12/22/ooberstick-arrest/


Метки:  

Реверсинг малвари для начинающих. Разбираем простой вирус

Четверг, 22 Декабря 2016 г. 12:54 + в цитатник


Для подписчиков
С прошлого номера мы запустили цикл статей про такую интересную вайтхет-отрасль, как анализ малвари. В первой статье мы разобрали теоретические вопросы, литературу и хорошие онлайн-ресурсы, а сегодня будем практиковаться в анализе malware-кода, основываясь на рабочих образцах вредоносов.

https://xakep.ru/2016/12/22/reversing-malware-tutorial-part2/


Метки:  

Хакер украл более 1 млн долларов со своего домашнего IP и получил пять лет тюрьмы

Четверг, 22 Декабря 2016 г. 11:00 + в цитатник


В Великобритании вынесли приговор Томашу Сковрону (Tomasz Skowron), который похитил $1 035 000 с чужих банковских счетов.

https://xakep.ru/2016/12/22/home-ip-ftw/


Метки:  

Эксперимент показал, что купить оборудование для взлома смартфонов может кто угодно

Четверг, 22 Декабря 2016 г. 10:00 + в цитатник


Журналисты Vice Motherboard провели эксперимент и попытались купить аппаратуру, предназначенную для полиции и криминалистов.

https://xakep.ru/2016/12/22/cellebrite-for-everyone/


Метки:  

Ботнет Rakos атакует IoT-устройства под управлением Linux, но пока не причиняет вреда

Среда, 21 Декабря 2016 г. 22:30 + в цитатник


Исследователи ESET обнаружили написанную на Go малварь Rakos, которая нацелена на IoT-устройства, подобно Mirai.

https://xakep.ru/2016/12/21/rakos/


Метки:  

Исследователь взломал развлекательные системы Panasonic, используемые в самолетах

Среда, 21 Декабря 2016 г. 20:50 + в цитатник


Сотрудник IOActive обнаружил уязвимости в системах Panasonic Avionics, которыми пользуются 13 крупных авиакомпаний.

https://xakep.ru/2016/12/21/panasonic-ife/


Метки:  

Появились подробности о малвари Alice, которая заставляет банкоматы «выплевывать» деньги

Среда, 21 Декабря 2016 г. 19:45 + в цитатник


В ноябре 2016 года аналитики компании Trend Micro обнаружили семейство малвари для банкоматов, которое назвали Alice.

https://xakep.ru/2016/12/21/alice-atm-malware/


Метки:  

Операторы фермы «рекламных» ботов Methbot зарабатывают от 3 до 5 млн долларов в день

Среда, 21 Декабря 2016 г. 18:30 + в цитатник


Специалисты White Ops выпустили отчет о деятельности крупного ботнета Methbot, по их данным, принадлежащего российским операторам.

https://xakep.ru/2016/12/21/methbot-farm/


Метки:  

Красота из фрагментов. Как улучшить UI в Android c помощью класса Fragment

Среда, 21 Декабря 2016 г. 12:30 + в цитатник


Для подписчиков
Создать хороший UI сложно, особенно если у тебя еще не так много опыта в этой области. Поэтому вот тебе быстрый тест на знание вопроса: если ты привык, что для нового окна обязательно нужен Activity или вместо плавной анимации в свеженаписанной программе почему-то происходят конвульсии, — эта статья для тебя :).

https://xakep.ru/2016/12/21/android-ui-fragment/


Метки:  

Интенсивная подготовка будущих разработчиков

Среда, 21 Декабря 2016 г. 11:30 + в цитатник


Мы продолжаем рассказывать, как можно получить IT-профессию. Почему это круто и почему именно IT, мы уже писали. А сегодня поговорим о том, как стать разработчиком, да еще и бесплатно. GeekBrains предлагает три интенсивных курса, позволяющих превратить любого «кнопкодава» в программиста. Посмотрим, так ли хороши эти курсы на самом деле, как нам обещают.

https://xakep.ru/2016/12/21/development-intense-training/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 105 104 [103] 102 101 ..
.. 1 Календарь