-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Новый IoT-ботнет атакует финансовые учреждения с января 2018 года

Понедельник, 09 Апреля 2018 г. 13:00 + в цитатник


Эксперты компании Recorded Future сообщили, что новый Mirai-ботнет IoTroop (он же Reaper) используется для атак на финансовые учреждения.

https://xakep.ru/2018/04/09/iotroop/


Метки:  

Прессуем WordPress. Как работает новый метод «класть» сайты на WordPress

Понедельник, 09 Апреля 2018 г. 12:30 + в цитатник


В WordPress, самой популярной CMS в мире, была найдена ошибка, которая позволяет вызывать отказ в обслуживании сайта, то есть DoS. Успешную эксплуатацию с легкостью возможно провести удаленно, и для этого не нужно обладать никакими правами в системе.

https://xakep.ru/2018/04/09/wordpress-dos-exploit/


Метки:  

Атаки на уязвимые устройства Cisco спровоцировали проблемы с интернетом в Иране и России

Понедельник, 09 Апреля 2018 г. 11:00 + в цитатник


Уязвимые коммутаторы Cisco в Иране и России подверглись атакам, что вызвало проблемы со стабильностью доступа к интернету. Атакующие оставляли сообщение своим жертвам: «Не вмешивайтесь в наши выборы».

https://xakep.ru/2018/04/09/do-not-mess-with-our-elections/


Метки:  

WWW: Texttop — графический браузер, который работает в терминале

Пятница, 06 Апреля 2018 г. 16:30 + в цитатник


Для подписчиков
Не все из проектов, о которых я пишу в рубрике WWW, имеют практическую ценность, но штуковине под названием Texttop, кажется, удалось побить все мыслимые рекорды бесполезности. Единственное достоинство графического десктопа, который передается через текстовый терминал, — это завораживающая смелость всей затеи.

https://xakep.ru/2018/04/06/www-texttop/


Метки:  

Критическая уязвимость в коммутаторах Cisco и активный SMI представляют угрозу для ключевой инфраструктуры

Пятница, 06 Апреля 2018 г. 15:30 + в цитатник


Специалисты Embedi обнаружили уязвимость в составе Cisco IOS Software и Cisco IOS XE Software, из-за которой коммутаторы производителя уязвимы перед неаутентифицированными RCE-атаками. Уязвимость получила идентификатор CVE-2018-0171 и набрала 9,8 балла по шкале CVSS. Проблема связана с некорректной валидацией пакетов в клиенте Cisco Smart Install (SMI). Так как разработчики Cisco уже выпустили патчи для обнаруженного бага, &

https://xakep.ru/2018/04/06/smi-rce/


Метки:  

WWW: gron — утилита, которая облегчает работу с JSON из командной строки

Пятница, 06 Апреля 2018 г. 14:30 + в цитатник


Для подписчиков
Данные в формате JSON легко загружать и сохранять в своих программах, а вот через терминал работать с сериализованными объектами далеко не так просто. Автор утилиты gron решил исправить это, сделав так, чтобы по файлам в JSON можно было искать с помощью grep, сравнивать их через diff и так далее.

https://xakep.ru/2018/04/06/www-gron/


Метки:  

Совсем скоро конференции «Код ИБ» пройдут в Санкт-Петербурге и Минске

Пятница, 06 Апреля 2018 г. 13:30 + в цитатник


19 и 26 апреля 2018 года ИБ-конференции «Код ИБ» пройдут в Минске и Санкт-Петербурге, собрав ведущих экспертов в области информационной безопасности.

https://xakep.ru/2018/04/06/codeib-spb-minsk/


Метки:  

Роскомнадзор подал исковое заявление в суд, требуя заблокировать Telegram

Пятница, 06 Апреля 2018 г. 12:45 + в цитатник


Сегодня, 6 апреля 2018 года, представители Роскомнадзора подали исковое заявление в суд, требуя заблокировать Telegram.

https://xakep.ru/2018/04/06/telegram-block-started/


Метки:  

WWW: SQL Injection Wiki — коллекция примеров SQL-инъекций

Пятница, 06 Апреля 2018 г. 12:30 + в цитатник


Для подписчиков
Исследователи ИБ из компании NetSPI собрали неплохую подборку самой разной информации, связанной с SQL-инъекциями. Эта техника атак на веб-приложения хорошо известна и широко применяется с тех времен, когда сайты стали делать на основе баз данных. И до сих пор она считается одной из самых опасных.

https://xakep.ru/2018/04/06/www-sql-injection-wiki/


Метки:  

В Италии арестованы члены масонской ложи, занимавшиеся кибершпионажем

Четверг, 12 Января 2017 г. 23:05 + в цитатник


Итальянские власти сообщили об аресте и предъявлении обвинений авторам вредоносной кампании EyePyramid.

https://xakep.ru/2017/01/12/eyepyramid/


Метки:  

GoDaddy отозвал 9000 SSL-сертификатов из-за программной ошибки

Четверг, 12 Января 2017 г. 22:05 + в цитатник


Компания обнаружила баг в собственной системе валидации SSL-сертификатов.

https://xakep.ru/2017/01/12/godaddy-cert-bug/


Метки:  

Вымогатель Spora очень сложен и предлагает купить иммунитет от заражения

Четверг, 12 Января 2017 г. 21:30 + в цитатник


Исследователи обнаружили нового шифровальщика Spora, чьи методы работы и платежный сайт изрядно удивили специалистов.

https://xakep.ru/2017/01/12/spora-ransomware/


Метки:  

Хак-группа Kraken продает скрипт для взлома плохо настроенных серверов MongoDB

Четверг, 12 Января 2017 г. 20:05 + в цитатник


Массовые атаки на MongoDB продолжаются, уже пострадало более 34 000 серверов.

https://xakep.ru/2017/01/12/mongodb-still-under-attack/


Метки:  

Ответы юриста: как избежать ответственности за поиск уязвимостей

Четверг, 12 Января 2017 г. 17:30 + в цитатник


Для подписчиков
Какие риски несет выявление уязвимостей в чужом софте без согласия владельца? Можно ли за такую деятельность влететь на штраф? Светит ли за это административная или уголовная ответственность? Как можно минимизировать риски? Спасет ли программа Bug Bounty? Мы постараемся дать ответы на эти и некоторые другие вопросы.

https://xakep.ru/2017/01/12/lawyer-answers-hacker-responsibility-howto/


Метки:  

Эксплуатируем критическую уязвимость в PHPMailer и фреймворках, которые его используют

Четверг, 12 Января 2017 г. 13:30 + в цитатник


Для подписчиков
Сегодня мы рассмотрим уязвимость в библиотеке PHPMailer, которая используется для отправки писем миллионами разработчиков по всему миру. Этот скрипт задействован в таких продуктах, как Zend Framework, Laravel, Yii 2, а так же в WordPress, Joomla и многих других CMS, написанных на PHP. Кроме того, ты можешь встретить его в каждой третьей форме обратной связи.

https://xakep.ru/2017/01/12/phpmailer-exploit/


Метки:  

Кардиостимуляторы St. Jude Medical оказались уязвимы для атак, компания выпустила патч

Среда, 11 Января 2017 г. 23:10 + в цитатник


Компания St. Jude Medical все же была вынуждена признать уязвимость своих продуктов после прошлогоднего скандала.

https://xakep.ru/2017/01/11/st-jude-patch/


Метки:  

Специалисты обнаружили новый набор эксплоитов Terror, созданный любителем

Среда, 11 Января 2017 г. 21:45 + в цитатник


Исследователи компаний Trustwave и Malwarebytes обнаружили новый эксплоит кит Terror, судя по всему, созданный одним человеком.

https://xakep.ru/2017/01/11/terror-ek/


Метки:  

Обновление для маршрутизаторов Juniper SRX опасно и открывает root-доступ к устройству

Среда, 11 Января 2017 г. 21:00 + в цитатник


Компания Juniper выпустила небезопасное обновление для маршрутизаторов SRX, из-за которого устройства доступны любому желающему.

https://xakep.ru/2017/01/11/juniper-root-uprgade/


Метки:  

Администрация The Pirate Bay предлагала полиции помощь в поимке преступников

Среда, 11 Января 2017 г. 20:00 + в цитатник


Бывший представитель администрации The Pirate Bay рассказал прессе, как руководство трекера пыталось помогать полиции.

https://xakep.ru/2017/01/11/tpb-tried-to-help-police/


Метки:  

Лос-анджелесский колледж пострадал от атаки шифровальщика и выплатил $28 000 выкупа

Среда, 11 Января 2017 г. 19:30 + в цитатник


Еще одно учебное заведение было вынуждено выплатить злоумышленникам выкуп, чтобы вернуть свои данные.

https://xakep.ru/2017/01/11/lavc-ransomware/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 107 106 [105] 104 103 ..
.. 1 Календарь