-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Вредонос MysteryBot сочетает в себе функции банковского трояна, кейлоггера и вымогателя

Пятница, 15 Июня 2018 г. 20:00 + в цитатник


Специалисты компании ThreatFabric (ранее SfyLabs) обнаружили мобильную малварь MysteryBot, которая атакует устройства на Android 7 и 8. Судя по всему, новая угроза связана с другим вредоносом, LokiBot, так как использует тот же самый управляющий сервер.

https://xakep.ru/2018/06/15/mysterybot/


Метки:  

Обнаруженная в GnuPG уязвимость SigSpoof позволяла подделывать любые подписи

Пятница, 15 Июня 2018 г. 18:30 + в цитатник


Разработчики GNU Project сообщили об устранении проблемы SigSpoof, связанной с некорректной очисткой ввода (input sanitization). Баг позволял удаленным атакующим подделывать практически любые подписи.

https://xakep.ru/2018/06/15/sigspoof/


Метки:  

Группировка LuckyMouse атакует ЦОД для реализации watering hole атак

Пятница, 15 Июня 2018 г. 17:00 + в цитатник


Специалисты «Лаборатории Касперского» опубликовали отчет о деятельности хакерской группы LuckyMouse (также известной под именами EmissaryPanda и APT27). Злоумышленники атаковали национальный центр обработки данных (ЦОД) одной из стран Центральной Азии, в итоге получив доступ к целому ряду правительственных ресурсов.

https://xakep.ru/2018/06/15/luckymouse-watering-hole/


Метки:  

Разработчики Docker удалили из официального Docker Hub 17 образов с бэкдорами

Пятница, 15 Июня 2018 г. 13:30 + в цитатник


Из официального реестра Docker Hub были удалены сразу 17 образов контейнеров, содержавших  бэкдоры. Через них на серверы пользователей проникали майнеры и обратные шеллы.

https://xakep.ru/2018/06/15/docker-hub-backdoors/


Метки:  

Весеннее обострение. Как работают две критические уязвимости в Spring Framework

Пятница, 15 Июня 2018 г. 12:30 + в цитатник


Для подписчиков
Spring — популярнейший фреймворк для разработки на Java, на котором базируются сотни решений в самых разных областях. Трудно найти серьезное приложение на Java, которое бы не использовало Spring. Недавно в нем были найдены две критические уязвимости, которые приводят к удаленному исполнению кода. Давай посмотрим, как они работают.

https://xakep.ru/2018/06/15/spring-modules-rce/


Метки:  

Ассистент Cortana позволял сменить пароль на заблокированном ПК

Пятница, 15 Июня 2018 г. 11:30 + в цитатник


Специалист McAfee обнаружил интересный баг, связанный с работой голосового помощника Cortana. Злоумышленник, имеющий физический доступ к заблокированному устройству, мог воспользоваться услугам Cortana для получения доступа к данным, выполнения вредоносного кода и даже смены пароля.

https://xakep.ru/2018/06/15/cortana-flaw/


Метки:  

В процессорах Intel обнаружена новая критическая уязвимость

Четверг, 14 Июня 2018 г. 20:30 + в цитатник


В процессорах Intel выявлена еще одна уязвимость, подобная Meltdown и Spectre. Проблема получила идентификатор CVE-2018-3665 и название Lazy FP state restore.

https://xakep.ru/2018/06/14/lazy-fp-state-restore/


Метки:  

Июньский «вторник обновлений» принес патчи для 11 критических уязвимостей в продуктах Microsoft

Четверг, 14 Июня 2018 г. 19:00 + в цитатник


Разработчики Microsoft выпустили исправления более чем для 50 уязвимостей в Windows, Internet Explorer, Microsoft Edge, ChakraCore, а также Microsoft Office и Microsoft Office Services. Кроме того, в состав июньского «вторника обновлений» вошли патчи для проблемы Spectre вариант 4.

https://xakep.ru/2018/06/14/june-patch-tuesday-2/


Метки:  

У британской компании Dixons Carphone украли данные 5,9 млн банковских карт

Четверг, 14 Июня 2018 г. 17:30 + в цитатник


Крупная британская сеть магазинов розничной торговли электроникой, Dixons Carphone, которой принадлежат такие бренды, как Currys PC World, OneStopPhoneShop и Carphone Warehouse, объявила о взломе. В руки неизвестных злоумышленников попали данные почти 6 млн банковских карт.

https://xakep.ru/2018/06/14/dixons-carphone-compromised/


Метки:  

Спамерский ботнет Trik допустил случайную утечку 43 000 000 email-адресов

Четверг, 14 Июня 2018 г. 13:30 + в цитатник


Более 43 000 000 email-адресов попали в открытый доступ из-за некорректной настройки управляющего сервера ботнета Trik.

https://xakep.ru/2018/06/14/email-base-leak/


Метки:  

Шифруйся грамотно! Почему мессенджеры не защитят тайну твоей переписки

Четверг, 14 Июня 2018 г. 12:40 + в цитатник


Для подписчиков
Сквозное шифрование, или end-to-end encryption (E2EE), считается панацеей от настойчивых попыток хакеров и силовых ведомств ознакомиться с онлайновой перепиской. Смысл E2EE часто сводится к тому, что ключи хранятся только на устройствах собеседников и не попадают на сервер... но это не совсем так. Давай посмотрим, как в действительности обстоят дела с E2EE, на примере популярных мессенджеров.

https://xakep.ru/2018/06/14/useless-encryption/


Метки:  

Apple запрещает приложениям майнить криптовалюту

Четверг, 14 Июня 2018 г. 11:30 + в цитатник


Компания Apple обновила документацию для разработчиков приложений. В новой редакции майнинг криптовалют запрещен открытым текстом.

https://xakep.ru/2018/06/14/apple-banned-mining/


Метки:  

Многие смартфоны на Android поставляются с открытыми для удаленных подключений отладочными портами

Среда, 13 Июня 2018 г. 18:05 + в цитатник


Известный ИБ-специалист Кевин Бомонт (Kevin Beaumont) предупредил о том, что многие производители смартфонов на Android оставляют функциональность Android Debug Bridge (ADB) включенной по умолчанию, что подвергает устройства опасности, в том числе и удаленной.

https://xakep.ru/2018/06/13/open-adb-problem/


Метки:  

Малварь могла выдать себя за легитимное ПО для Mac из-за бага, датированного 2005 годом

Среда, 13 Июня 2018 г. 17:10 + в цитатник


Специалист ИБ-компании Okta обнаружил серьезную проблему с проверкой подписей кода в продукции VirusTotal, Google, Facebook, F-Secure и так далее. Баг позволял малвари выдавать себя за легитимный продукт, подписанный Apple.

https://xakep.ru/2018/06/13/code-signing-bug/


Метки:  

Расширения для Chrome нельзя будет устанавливать через сторонние сайты

Среда, 13 Июня 2018 г. 14:30 + в цитатник


Разработчики Google анонсировали, что постепенно откажутся от практики, позволяющей устанавливать расширения для браузера Chrome через сторонние сайты. Так называемую inline-установку полностью запретят до конца 2018 года.

https://xakep.ru/2018/06/13/no-more-inline-installation/


Метки:  

Южнокорейскую криптовалютную биржу Coinrail взломали. Похищено почти 40 млн долларов

Среда, 13 Июня 2018 г. 13:30 + в цитатник


В минувшие выходные администрация южнокорейской криптовалютной биржи Coinrail заявила о взломе. Неизвестным удалось похитить 30% всех альткоинов с серверов компании. Суммарный ущерб оценивается в 40 млн долларов.

https://xakep.ru/2018/06/13/coinrail-hack/


Метки:  

Разбираем атаки на Microsoft Active Directory. Техники проникновения и детекта

Среда, 13 Июня 2018 г. 12:30 + в цитатник


Для подписчиков
За последние четыре года ни один Black Hat или DEF CON не обошелся без докладов на тему атак на Microsoft Active Directory. Участники рассказывают о новых векторах и своих изобретениях, но не забывают и о советах, как можно их обнаружить и предотвратить. В этой статье мы рассмотрим популярные способы атак на AD и приведем рекомендации, которые помогут от них защититься.

https://xakep.ru/2018/06/13/ad-attacks/


Метки:  

«Код ИБ ПРОФИ» в Сочи перенесет безопасников в 2024 год

Среда, 13 Июня 2018 г. 11:30 + в цитатник


26-29 июля 2018 года в Сочи пройдет конференция «Код ИБ ПРОФИ», в которой примут участие главные ИБ-эксперты.

https://xakep.ru/2018/06/13/codeib-profi/


Метки:  

Linken Sphere — браузер для тех, кому нужна анонимность и сколько угодно аккаунтов

Среда, 13 Июня 2018 г. 11:30 + в цитатник


Существуют самые разные задачи, которые требуют быстро переключаться между большим количеством аккаунтов (в том числе в социальных сетях), и при этом критичен уход от фингерпринтинга и прочих следящих механизмов. Браузер Linken Sphere, о котором мы расскажем, — как раз одно из таких решений.

https://xakep.ru/2018/06/13/linken-sphere/


Метки:  

Спамеры используют файлы IQY для обхода почтовых фильтров

Суббота, 09 Июня 2018 г. 22:00 + в цитатник


Специалисты компании Barkly предупреждают, что спамеры стали использовать файлы IQY, чтобы обманывать почтовые спам-фильтры.

https://xakep.ru/2018/06/09/iqy-spam/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 118 117 [116] 115 114 ..
.. 1 Календарь