-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Криптовалютную биржу Bithumb ограбили второй раз за год

Среда, 20 Июня 2018 г. 17:15 + в цитатник


Одну из крупнейших криптовалютных бирж, Bithumb, снова взломали. На этот раз неизвестные злоумышленники похитили около 31 000 000 долларов в криптовалюте.

https://xakep.ru/2018/06/20/bithumb-hacked-again/


Метки:  

Фишеры обманывают защиту Microsoft Office 365 с помощью техники ZeroFont

Среда, 20 Июня 2018 г. 14:30 + в цитатник


Специалисты компании Avanan, специализирующейся на безопасности облачных решений, предупреждают, что фишеры научились обманывать защитные механизмы Office 365. Спам обходит фильтры и попадает в ящики пользователей благодаря использованию техники ZeroFont.

https://xakep.ru/2018/06/20/zerofont-strike-back/


Метки:  

Инженеры Yubico получили 5000 долларов от Google, сообщив о баге, найденном другими специалистами

Среда, 20 Июня 2018 г. 13:30 + в цитатник


Инженеры Yubico были вынуждены принести извинения ИБ-исследователям, обнаружившим уязвимость, которая позволяла похищать коды двухфакторной аутентификации. Дело в том, что представители Yubico «обошли» авторов оригинального исследования и первыми сообщили о баге в Google, получив за это вознаграждение.

https://xakep.ru/2018/06/20/yubico-bug-bounty/


Метки:  

Обгоняя флагманы. Большой гайд по оптимизации Android

Среда, 20 Июня 2018 г. 12:30 + в цитатник


Для подписчиков
Тебе не хватает заряда аккумулятора? Надоели тормоза в приложениях? Не отчаивайся и не торопись покупать новый смартфон. Даже очень медленный смартфон можно заставить работать быстрее и значительно увеличить время жизни от аккумулятора. В этой статье мы расскажем о множестве приемов, которые позволят это сделать.

https://xakep.ru/2018/06/20/android-optimization-guide/


Метки:  

PHDays HackBattle 2.0: как атаковали ICO школьной столовой

Среда, 20 Июня 2018 г. 11:30 + в цитатник


В этом году конкурс HackBattle проводился в рамках PHDays 8 уже второй раз. Рассказываем, как прошло соревнование, а также публикуем задачи конкурса, чтобы все желающие смогли попробовать себя в их решении.

https://xakep.ru/2018/06/20/hackbattle-2-0/


Метки:  

Открыть «умные» замки Tapplock можно с помощью сразу нескольких багов

Вторник, 19 Июня 2018 г. 22:30 + в цитатник


ИБ-специалисты рассказали об абсолютной незащищенности «умных» замков Tapplock. Злоумышленники могут избавиться от такого замка с помощью обычной отвертки, и, хуже того, выдать себя за любого другого пользователя Tapplock, просто узнав его ID.

https://xakep.ru/2018/06/19/tapplock/


Метки:  

Разработчиков игр уличили в слежке за пользователями. Многие компании решили отказаться от шпионского решения RedShell

Вторник, 19 Июня 2018 г. 20:30 + в цитатник


Пользователи Reddit и Steam уличили сразу ряд производителей игр в слежке. Для сбора данных о пользователях использовался RedShell SDK, от которого игроделы теперь массово отказываются.

https://xakep.ru/2018/06/19/redshell-sdk/


Метки:  

Почти 400 моделей камер Axis Communications уязвимы перед удаленными атаками

Вторник, 19 Июня 2018 г. 19:00 + в цитатник


Специалисты компании VDOO выявили множество уязвимостей в камерах шведской компании Axis Communications. В итоге патчи получили почти 400 различных моделей.

https://xakep.ru/2018/06/19/axis-cams-patches/


Метки:  

Баг в macOS раскрывает информацию, хранящуюся на зашифрованных дисках

Вторник, 19 Июня 2018 г. 18:00 + в цитатник


ИБ-эксперты предупреждают, что macOS незаметно создает и кеширует превью для изображений и других файлов, хранящихся на защищенных паролями и зашифрованных дисках и разделах. Затем эти превью сохраняются открыто, в известном месте, и могут быть похищены преступниками.

https://xakep.ru/2018/06/19/quick-look-flaw/


Метки:  

Смертельный коммит. Выполняем произвольный код в клиенте git

Вторник, 19 Июня 2018 г. 12:30 + в цитатник


Для подписчиков
Думаю, тебе не нужно рассказывать, что такое git, — он сегодня используется всеми от небольших компаний до гигантов индустрии. Найденная в нем уязвимость позволяет злоумышленнику атаковать пользователей, которые клонировали специально сформированный репозиторий. Как его формировать? Об этом я сейчас и расскажу.

https://xakep.ru/2018/06/19/git-rce/


Метки:  

Эксперты ESET обнаружили кибершпионскую программу, избегавшую обнаружения с 2013 года

Вторник, 19 Июня 2018 г. 11:30 + в цитатник


Специалисты компании ESET обнаружили в России и Украине вредоносную программу InvisiMole, которая используется для кибершпионажа. InvisiMole открывает атакующим удаленный доступ к зараженному устройству, позволяет следить за действиями жертвы и перехватывать конфиденциальные данные.

https://xakep.ru/2018/06/19/invisimole/


Метки:  

Юристы Telegram подали вторую жалобу в Европейский суд по правам человека

Понедельник, 18 Июня 2018 г. 20:00 + в цитатник


Глава правозащитной организации «Агора», представляющей интересы мессенджера Telegram, сообщил, что Telegram подал вторую жалобу в ЕСПЧ. На этот раз на решение властей России о блокировке мессенджера.

https://xakep.ru/2018/06/18/telegram-echr/


Метки:  

Техника SafeSpec позволит бороться с атаками на уязвимости, подобные Spectre и Meltdown

Понедельник, 18 Июня 2018 г. 19:30 + в цитатник


Сводная группа исследователей представила доклад о технике SafeSpec, которая позволит бороться с рисками, связанным со спекулятивным исполнением команд, и атаками на такие уязвимости, как Spectre и Meltdown.

https://xakep.ru/2018/06/18/safespec/


Метки:  

Ботнет Satori эксплуатирует новые уязвимости в роутерах D-Link и веб-серверах Xiongmai

Понедельник, 18 Июня 2018 г. 18:30 + в цитатник


Эксперты Qihoo 360 Netlab предупредили об обнаружении массовой волны сканирований 8000 портов, за которой стоит IoT-ботнет Satori. Из-за публикации в сети новых эксплоитов, операторы ботнета получили возможность расширить список атакуемых устройств.

https://xakep.ru/2018/06/18/new-satori-exploits/


Метки:  

Разработчики приложений для Android используют простейший трюк, чтобы обманывать пользователей

Понедельник, 18 Июня 2018 г. 17:30 + в цитатник


ИБ-эксперт обнаружил, что создатели бесполезных Android-приложений используют для введения пользователей в заблуждение очень простой и эффективный трюк.

https://xakep.ru/2018/06/18/play-store-trick/


Метки:  

Хакеры взломали аккаунт разработчиков криптовалюты Syscoin на GitHub и подменили официальный клиент

Понедельник, 18 Июня 2018 г. 13:30 + в цитатник


В начале июня 2018 года неизвестные сумели получить доступ к GitHub-аккаунту криптовалюты Syscoin. Злоумышленники подменили официальный клиент для Windows копией, содержащей малварь.

https://xakep.ru/2018/06/18/syscoin-malware/


Метки:  

Давай напишем ядро! Создаем простейшее рабочее ядро операционной системы

Понедельник, 18 Июня 2018 г. 13:00 + в цитатник


Для подписчиков
Разработка ядра по праву считается задачей не из легких, но написать простейшее ядро может каждый. Чтобы прикоснуться к магии кернел-хакинга, нужно лишь соблюсти некоторые условности и совладать с ассемблером. В этой статье мы на пальцах разберем, как это сделать.

https://xakep.ru/2018/06/18/lets-write-a-kernel/


Метки:  

Генеральный директор «Ростелеком-Solar» Игорь Ляпунов об особенностях российского рынка ИБ

Понедельник, 18 Июня 2018 г. 11:30 + в цитатник


Xakep.ru побеседовал с директором компании «Ростелеком-Solar» — одной из немногих в России, предлагающих безопасность в качестве услуги. У Игоря Ляпунова уникальный взгляд на индустрию и происходящие в ней процессы, которым он с нами и поделился.

https://xakep.ru/2018/06/18/solar-security-interview/


Метки:  

Hardwear.io 2018: конференция и тренинг о кибербезопасности железа

Понедельник, 18 Июня 2018 г. 10:30 + в цитатник


11-14 сентября 2018 года в Гааге пройдут конференция и тренинг Hardwear.io, посвященные кибербезопасности железа.

https://xakep.ru/2018/06/18/hardwear-io-2018/


Метки:  

Наборы эксплоитов уже используют свежие баги во Flash и Internet Explorer

Пятница, 15 Июня 2018 г. 21:00 + в цитатник


Эксперты Malwarebytes опубликовали отчет, посвященный активности крупных наборов эксплоитов за последнее время. Как оказалось, обнаружение новых уязвимостей нулевого дня во Flash и Internet Explorer дало эксплоит-китам новый толчок.

https://xakep.ru/2018/06/15/new-0days-for-eks/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 119 118 [117] 116 115 ..
.. 1 Календарь