-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Полностью твой админ. Эксплуатируем LFI и выполнение произвольного кода в phpMyAdmin

Среда, 04 Июля 2018 г. 12:30 + в цитатник


Для подписчиков
phpMyAdmin — популярнейший веб-менеджер для баз данных MySQL. Возможность его установки есть у большинства хостингов, и примерно на каждом втором сайте можно найти путь, по которому он установлен. Сам понимаешь, насколько это лакомый кусочек — уязвимость в таком продукте. Под угрозой — масса компаний от мала до велика.

https://xakep.ru/2018/07/04/phpmyadmin-lfi-rce/


Метки:  

Вмешивающаяся в HTTPS-трафик малварь атаковала читеров в Fortnite

Среда, 04 Июля 2018 г. 11:30 + в цитатник


Разработчики облачного сервиса Rainway обнаружили, что десятки тысяч игроков Fortnite заражены малварью, позволяющей читать, перехватывать и изменять HTTPS-трафик. Как оказалось, от этой проблемы пострадали лишь читеры.

https://xakep.ru/2018/07/04/fortnite-cheat-adware/


Метки:  

Facebook делилась пользовательскими данными с десятками сторонних компаний

Вторник, 03 Июля 2018 г. 20:45 + в цитатник


В официальном документе, который компания Facebook подготовила для Комитета Сената США по энергетике и торговле, сообщается, что социальная сеть предоставляла специальный доступ к пользовательским данным 61 сторонней компании и 52 производителям.

https://xakep.ru/2018/07/03/facbeook-report/


Метки:  

Мошенники вновь используют download-бомбы против пользователей браузеров

Вторник, 03 Июля 2018 г. 19:05 + в цитатник


Релиз Chrome 67 вновь открыл возможность для использования против пользователей так называемых «download-бомб». Хуже того, по данным исследователей, аналогичная проблема угрожает пользователям браузеров Firefox, Vilvadi, Opera и Brave.

https://xakep.ru/2018/07/03/download-bombs-is-back/


Метки:  

Компания Symantec представила инструмент для обнаружения малвари VPNFilter

Вторник, 03 Июля 2018 г. 17:45 + в цитатник


Специалисты компании Symantec разработали инструмент, позволяющий обнаружить работу малвари VPNFilter, ранее уже заразившей более 500 000 IoT-девайсов по всему миру.

https://xakep.ru/2018/07/03/vpnfilter-check/


Метки:  

The Pirate Bay снова майнит криптовалюту за счет пользователей

Вторник, 03 Июля 2018 г. 13:30 + в цитатник


Торрент-трекер The Pirate Bay снова встроил в страницы своего сайта криптовалютный майнер. В ответ на жалобы пользователей администрация ресурса сообщила, что любой, кто проводит на TPB больше нескольких минут, пользуется трекером неправильно.

https://xakep.ru/2018/07/03/tpb-mining-again/


Метки:  

Шифруйся грамотно! Выбираем мессенджер для безопасной и приватной переписки

Вторник, 03 Июля 2018 г. 12:30 + в цитатник


Для подписчиков
Парадоксально, но факт: при всем разнообразии мессенджеров выбирать их обычно не приходится — люди просто пользуются тем же, чем их друзья и знакомые. Но что, если секретность действительно важна? В этой статье мы пройдемся по списку современных мессенджеров и посмотрим, какие гарантии защиты есть у каждого из них.

https://xakep.ru/2018/07/03/messengers/


Метки:  

Уязвимости в стандарте LTE позволяют осуществлять DNS-спуфинг и другие атаки

Вторник, 03 Июля 2018 г. 11:30 + в цитатник


Сводная группа специалистов из Рурского и Нью-Йоркского университетов представила доклад о новых уязвимостях в стандарте LTE. Исследователи разработали три различных атаки, которые, в числе прочего, позволяют манипулировать трафиком в сетях 4G.

https://xakep.ru/2018/07/03/alter/


Метки:  

Ответственность за мощную DDoS-атаку на ProtonMail возлагают на российских хакеров

Понедельник, 02 Июля 2018 г. 20:30 + в цитатник


Начиная с прошлой недели известный защищенный почтовый сервис ProtonMail, а также принадлежащий ему ProtonVPN, подвергаются мощным DDoS-атакам. Официальные лица полагают, что за этой кампанией стоят российские хакеры, однако ответственность за атаки взяла на себя группировка Apophis Squad, которая отрицает возможные связи Россией.

https://xakep.ru/2018/07/02/protonmail-ddos-2/


Метки:  

Пользователей официального сайта аппаратных кошельков Trezor атаковали фишеры

Понедельник, 02 Июля 2018 г. 19:00 + в цитатник


Разработчики аппаратных криптовалютных кошельков Trezor предупреждают, что в минувшие выходные против посетителей официального сайта была организована фишинговая атака.

https://xakep.ru/2018/07/02/trezor-site-phishing/


Метки:  

Zerodium заплатит до 500 000 долларов за эксплоиты для багов в OpenBSD, FreeBSD, NetBSD, Ubuntu, CentOS, Debian и Tails

Понедельник, 02 Июля 2018 г. 18:05 + в цитатник


Компания Zerodium готова заплатить до полумиллиона долларов за эксплоиты для критических 0-day уязвимостей в таких операционных системах, как OpenBSD, FreeBSD, NetBSD, Ubuntu, CentOS, Debian и Tails.

https://xakep.ru/2018/07/02/zerodium-linux-bsd/


Метки:  

Браузерную защиту от уязвимости Spectre удалось обойти

Понедельник, 02 Июля 2018 г. 13:30 + в цитатник


Специалисты компании Aleph Security утверждают, что защитные механизмы некоторых современных браузеров, призванные обезопасить пользователей от проблемы Spectre, можно обойти.

https://xakep.ru/2018/07/02/browsers-spectre/


Метки:  

Android: куда смартфоны сливают данные, 10 вопросов о Kotlin и запуск shell-кода с помощью JIT

Понедельник, 02 Июля 2018 г. 12:30 + в цитатник


Для подписчиков
Сегодня в выпуске: выполнение shell-кода с помощью JIT-компилятора, рассказ о том, куда смартфоны сливают данные, десять самых популярных вопросов о Kotlin, рассказ о WorkManager и Slices, представленных на Google I/O, и, конечно же, подборка свежих инструментов и библиотек.

https://xakep.ru/2018/07/02/android-231/


Метки:  

Мотор на пятке. Тестируем Turbo Jetts — роликовые коньки с электроприводом

Понедельник, 02 Июля 2018 г. 11:30 + в цитатник


Помнишь, когда-то на обложке ][ писали «журнал для компьютерных хулиганов»? Давай для разнообразия отвлечемся от компьютера и протестируем одну диковинную штуковину — моторизованные роликовые коньки Turbo Jetts фирмы Razor. На первый взгляд — потрясающий «хулиганский» аксессуар.

https://xakep.ru/2018/07/02/turbo-jetts/


Метки:  

«Код ИБ ПРОФИ»: в Сочи пройдут киберучения

Понедельник, 02 Июля 2018 г. 11:30 + в цитатник


24 мастер-класса от гуру в области ИБ, киберучения и приключения в горах и на море — такова программа сочинского «Кода ИБ ПРОФИ»», который состоится 26-29 июля 2018 года.

https://xakep.ru/2018/07/02/codib-sochi/


Метки:  

Уязвимость RAMpage представляет угрозу для всех Android-устройств, выпущенных после 2012 года

Пятница, 29 Июня 2018 г. 22:15 + в цитатник


Специалисты опубликовали доклад об уязвимости RAMpage, получившей идентификатор CVE-2018-9442. Баг является новейшей вариацией атаки Rowhammer и угрожает всем устройствам на Android, произведенным после 2012 года.

https://xakep.ru/2018/06/29/rampage/


Метки:  

Авторы джейлбрейка для Nintendo Switch защитили его платную версию деструктивной функциональностью

Пятница, 29 Июня 2018 г. 20:45 + в цитатник


Разработчики пиратского джейлбрейка для Nintendo Switch, Team Xecuter, не только распространяют в сети платную версию своего решения, но и защищают ее от пиратства. Специальный «рубильник» в коде превратит консоль в кирпич, если пользователь попытается взломать платную версию прошивки.

https://xakep.ru/2018/06/29/sx-os/


Метки:  

Приложение NameTests раскрывало данные 120 000 000 пользователей Facebook любому желающему

Пятница, 29 Июня 2018 г. 18:45 + в цитатник


Независимый ИБ-специалист обнаружил приложение NameTests, злоупотреблявшее данными пользователей Facebook. На этой находке эксперт заработал 8000 долларов, благодаря недавно внесенным в bug bounty программу социальной сети изменениям.

https://xakep.ru/2018/06/29/nametests-leak/


Метки:  

WWW: Google Sheets VM — виртуальная машина внутри электронной таблицы

Пятница, 29 Июня 2018 г. 14:30 + в цитатник


Для подписчиков
Я думаю, тебе хорошо известно о возможности выполнять скрипты в документах Microsoft Office и Google Drive. Но давай отвлечемся от злокозненных применений и посмотрим, как в электронных таблицах Google можно смастерить простейшую виртуальную машину, которая будет исполнять программы.

https://xakep.ru/2018/06/29/www-google-sheets-vm/


Метки:  

Раскрыта кибершпионская кампания хакерской группы RANCOR, направленная против фирм из Юго-Восточной Азии

Пятница, 29 Июня 2018 г. 13:30 + в цитатник


Компания Palo Alto Networks разоблачила деятельность кибершпионской группы RANCOR, атакующей компании и политические организации в Сингапуре, Камбодже и Таиланде.

https://xakep.ru/2018/06/29/rancor/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 122 121 [120] 119 118 ..
.. 1 Календарь