-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Хостера DomainFactory взломали еще в январе, но известно об этом стало только сейчас

Понедельник, 09 Июля 2018 г. 17:35 + в цитатник


Еще об одной крупной утечке данных стало известно в начале текущей недели. Немецкий хостинг-провайдер DomainFactory, принадлежащий компании GoDaddy, сообщил о взломе и утечке данных. Атака произошла еще в январе 2018 года.

https://xakep.ru/2018/07/09/domainfactory-breach/


Метки:  

Сервис Timehop допустил утечку данных 21 млн пользователей

Понедельник, 09 Июля 2018 г. 13:30 + в цитатник


Сервис Timehop – это своеобразная «машина времени» для пользователей социальных сетей. Он позволяет узнать, что пользователь или его друзья публиковали несколько лет тому назад. Пожалуй, теперь многим пользователям Timehop действительно захочется вернуться в прошлое и задуматься о безопасности, так как Timehop допустил утечку данных 21 млн человек.

https://xakep.ru/2018/07/09/timehop-leak/


Метки:  

Пентест UEFI. Оцениваем защищенность прошивки UEFI с помощью CHIPSEC

Понедельник, 09 Июля 2018 г. 12:30 + в цитатник


Для подписчиков
В этой статье мы разберем схему функционирования и устройство прошивки UEFI на материнских платах с процессорами и чипсетами Intel, протестируем ее с помощью CHIPSEC Framework и сделаем ряд не очень утешительных выводов.

https://xakep.ru/2018/07/09/uefi-pentest/


Метки:  

ПИР банк атакован хакерской группировкой Carbanak

Понедельник, 09 Июля 2018 г. 11:30 + в цитатник


На прошлой неделе ПИР банк был атакован известной хакерской группой Carbanak. В результате инцидента финансовое учреждение лишилось 58 млн рублей.

https://xakep.ru/2018/07/09/pir-bank-hacked/


Метки:  

Ботнет Hide ‘N Seek эволюционировал из IoT-угрозы в кроссплатформенную

Пятница, 06 Июля 2018 г. 21:30 + в цитатник


Исследователи заметили, что крупный IoT-ботнет Hide ‘N Seek стал кроссплатформенным и теперь заражает не только устройства интернета вещей, но и различные БД-решения.

https://xakep.ru/2018/07/06/hns-evolves/


Метки:  

Обойти аутентификацию Hewlett Packard iLO 4 можно с помощью 29 букв «A»

Пятница, 06 Июля 2018 г. 20:00 + в цитатник


В Hewlett Packard Integrated Lights-Out 4 обнаружили и исправили опасную уязвимость, для которой теперь опубликован работающий эксплоит. Аутентификацию можно было обойти при помощи 29 букв «A».

https://xakep.ru/2018/07/06/aaaaaaaaaaaaaaaaaaaaaaaaaaaaa/


Метки:  

Японца приговорили к тюремному сроку за использование майнера Coinhive, хотя он заработал всего $45

Пятница, 06 Июля 2018 г. 18:45 + в цитатник


24-летнего гражданина Японии приговорили к тюремному заключению за использование скрипта Coinhive в злонамеренных целях.

https://xakep.ru/2018/07/06/coinhive-sentence/


Метки:  

Исследователи изучили более 17 000 приложений для Android, чтобы убедиться в отсутствии слежки

Пятница, 06 Июля 2018 г. 17:15 + в цитатник


Специалисты из Северо-западного университета и Калифорнийского университета в Санта-Барбаре решили проверить, действительно ли мобильные приложения следят за пользователями, подслушивают и подсматривают. Для этого было изучено поведение 17 260 приложений для Android.

https://xakep.ru/2018/07/06/spying-apps/


Метки:  

Троян Rakhni выбирает, чем заразить устройство: шифровальщиком или майнером

Пятница, 06 Июля 2018 г. 11:30 + в цитатник


Аналитики «Лаборатории Касперского» рассказали об эволюции трояна Rakhni, существующего с 2013 года. Последние версии малвари оснащены загрузчиком, который решает, чем заражать компьютер жертвы — шифровальщиком или майнером.

https://xakep.ru/2018/07/06/new-rakhni/


Метки:  

Атака Thermanator позволяет похищать пароли, считывая тепловые следы с клавиатуры

Четверг, 05 Июля 2018 г. 21:45 + в цитатник


Ученые из Калифорнийского университета в Ирвайне разработали атаку Thermanator. Вооружившись термальной камерой средней дальности можно перехватывать нажатия клавиш на клавиатуре, похищая чужие пароли и PIN-коды.

https://xakep.ru/2018/07/05/thermanator/


Метки:  

Бывший сотрудник NSO Group украл коммерческую спайварь и попытался продать ее за 50 000 000 долларов

Четверг, 05 Июля 2018 г. 20:15 + в цитатник


Израильские СМИ сообщили, что бывший сотрудник NSO Group похитил исходные коды легальной коммерческой спайвари, которую компания продает правительствам и спецслужбам по всему миру. Затем он попытался продать украденные исходники в даркнете за 50 000 000 долларов.

https://xakep.ru/2018/07/05/nso-group-spyware-stolen/


Метки:  

В Thunderbird 52.9 устранены критические уязвимости, включая проблему Efail

Четверг, 05 Июля 2018 г. 18:30 + в цитатник


Разработчики Thunderbird исправили в популярном почтовом клиенте более десятка уязвимостей, включая проблему Efail, обнаруженную в мае 2018 года.

https://xakep.ru/2018/07/05/thunderbird-52-9/


Метки:  

Google и Mozilla удалили из каталогов аддон для браузеров Stylish, который шпионил за пользователями

Четверг, 05 Июля 2018 г. 13:30 + в цитатник


Разработчики Firefox и Chrome исключили из каталогов расширений аддон Stylish. Дело в том, что тот сохранял историю браузера пользователей, а затем передавал собранную информацию на удаленный сервер.

https://xakep.ru/2018/07/05/stylish/


Метки:  

Опасный IoT. Как найти уязвимые устройства и что мешает их взломать

Четверг, 05 Июля 2018 г. 12:30 + в цитатник


Для подписчиков
Когда читаешь новости про недавно обнаруженные уязвимости или смотришь выступления на хакерских конференциях, то складывается впечатление, что сегодня все подключено к интернету и легко взламывается. Причем часто для взлома не требуется ни высокой квалификации, ни специализированного оборудования. Давай выясним на практике, так ли это!

https://xakep.ru/2018/07/05/evil-iot/


Метки:  

Опубликованы подробности недавнего взлома GitHub Gentoo

Четверг, 05 Июля 2018 г. 11:30 + в цитатник


Разработчики Gentoo рассказали, как именно были скомпрометированы официальные GitHub-репозитории проекта (злоумышленники попросту подобрали пароль одного из администраторов), а также сообщили, какой именно ущерб причинили действия взломщиков.

https://xakep.ru/2018/07/05/github-gentoo-hack/


Метки:  

Преступники майнят криптовалюту при помощи коротких URL Coinhive

Среда, 04 Июля 2018 г. 21:45 + в цитатник


Специалисты компаний Malwarebytes и Sucuri обнаружили новую майнерскую кампанию. Теперь преступники используют старый трюк на новый лад: при помощи коротких ссылок маскируют не просто вредоносные сайты, но скрытые майнеры.

https://xakep.ru/2018/07/04/coinhive-short-urls/


Метки:  

Facebook случайно разблокировала людей из черных списков для 800 000 пользователей

Среда, 04 Июля 2018 г. 19:50 + в цитатник


Компания Facebook сообщила, что из-за ошибки у 800 000 пользователей несколько дней некорректно работали черные списки. «Некоторые» люди из этих списков случайно оказались разблокированы.

https://xakep.ru/2018/07/04/facebook-blocking-bug/


Метки:  

Злоумышленники используют для исполнения произвольного кода файлы ярлыков SettingContent-ms

Среда, 04 Июля 2018 г. 18:30 + в цитатник


В начале июня 2018 года специалисты компании SpecterOps обнаружили, что файлы SettingContent-ms могут использоваться для исполнения произвольного кода в системе. Всего три недели спустя выяснилось, что злоумышленники уже пытаются использовать эту особенность в своих целях.

https://xakep.ru/2018/07/04/settingcontent-ms/


Метки:  

WWW: Outline — личный сервер VPN, получивший поддержку Google

Среда, 04 Июля 2018 г. 14:30 + в цитатник


VPN приобретает все большую популярность — он не только позволяет обходить региональные ограничения, но и повышает безопасность, особенно если выбирать не первого попавшегося провайдера. Надежнее всего — установить VPN на свой сервер и ходить в интернет через него. К Google (вернее, Alphabet) недавно примкнул небольшой стартап Jigsaw, цель которого — сделать этот процесс максимально простым и доступным.

https://xakep.ru/2018/07/04/www-outline/


Метки:  

В каналах Slack и Discord, посвященных криптовалютам, распространяется вредонос для Mac

Среда, 04 Июля 2018 г. 13:30 + в цитатник


ИБ-специалисты обнаружили странного вредоноса для macOS, которому в итоге присвоили саркастическое название OSX.Dummy («дурак» в переводе с английского). Малварь распространяется через каналы в Slack и Discord, посвященные криптовалютам, и пытается вынудить пользователей установить бэкдор на свои машины.

https://xakep.ru/2018/07/04/osx-dummy/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 123 122 [121] 120 119 ..
.. 1 Календарь