-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Обнаружены новые векторы атак на уязвимость Spectre

Четверг, 12 Июля 2018 г. 20:00 + в цитатник


Исследователи сообщили о двух новых векторах атак на оригинальную уязвимость Sperctre вариант 1 (CVE-2017-5753). Проблемы получили идентификаторы Spectre 1.1 (CVE-2018-3693) и Spectre 1.2, а компания Intel выплатила специалистам 100 000 долларов в рамках программы bug bounty.

https://xakep.ru/2018/07/12/spectre-1-1-and-1-2/


Метки:  

В даркнете доступ к системам безопасности аэропорта можно купить всего за 10 долларов

Четверг, 12 Июля 2018 г. 17:40 + в цитатник


Специалисты McAfee провели исследование ассортимента так называемых «RDP-магазинов» в даркнете, где торгуют доступом к различным скомпрометированным системам. Обнаружилось, что доступ к системам безопасности крупного международного аэропорта можно приобрести всего за 10 долларов.

https://xakep.ru/2018/07/12/rdp-shops/


Метки:  

Шифровальщик GandCrab теперь «поддерживает» Windows XP

Четверг, 12 Июля 2018 г. 14:30 + в цитатник


Шифровальщик GandCrab обновился в очередной раз и использует для распространения SMB-эксплоит, схожий с решением EternalBlue, похищенным у АНБ. Хуже того, теперь малварь «поддерживает» Windows XP и Windows Server 2003 наряду с современными ОС.

https://xakep.ru/2018/07/12/gandcrab-4-1/


Метки:  

Сайт Ammyy Admin был скомпрометирован и распространял малварь

Четверг, 12 Июля 2018 г. 13:30 + в цитатник


Специалисты ESET предупредили, что сайт Ammyy Admin, популярного решения для удаленного администрирования, вновь подвергся взлому. Под видом легитимной программы через сайт распространялась малварь Kasidet.

https://xakep.ru/2018/07/12/ammyy-admin-site-hijack/


Метки:  

MacOS tips’n’tricks. Полезные вещи, о которых стоит знать каждому маководу

Четверг, 12 Июля 2018 г. 12:30 + в цитатник


Для подписчиков
Можно по-разному относиться к тому, что macOS — это монолитная среда, но нельзя недооценивать плюс такого подхода: эта операционка просто набита маленькими и большими фишками, которые упрощают повседневную жизнь. Однако не все они очевидны сразу. В этой статье мы в отдельности рассмотрим компоненты системы и прилагаемый софт, чтобы обнаружить около полусотни интересных, но скрытых от глаз полезностей.

https://xakep.ru/2018/07/12/macos-secrets/


Метки:  

Инструкции для военного дрона похитили из-за дефолтного пароля для FTP

Четверг, 12 Июля 2018 г. 11:30 + в цитатник


Аналитики компании Recorded Future обнаружили в даркнете документацию ВВС США, которую выставили на продажу всего за 150-200 долларов. Среди документов были инструкции по обслуживанию и эксплуатации БПЛА MQ-9 Reaper, разведывательно-ударного дрона, разработанного компанией General Atomics Aeronautical Systems для использования в ВВС США, ВМС США и Британских ВВС.

https://xakep.ru/2018/07/12/military-docs-leak/


Метки:  

Более двух лет упоминание Тайваня вызывало сбои в работе iOS-приложений, теперь этот баг исправлен

Среда, 11 Июля 2018 г. 21:30 + в цитатник


Известный ИБ-эксперт, бывший сотрудник АНБ и основатель компании Digital Security Патрик Вордл (Patrick Wardle) рассказал об интересном баге, который разработчики Apple исправили в iOS 11.4.1. На протяжении нескольких лет многие пользователи iOS не могли упоминать Тайвань в переписке (это касается даже эмодзи с флагом страны), так как это провоцировало «падение» приложения.

https://xakep.ru/2018/07/11/ios-censorship/


Метки:  

В официальном репозитории Arch User Repository обнаружили малварь

Среда, 11 Июля 2018 г. 19:05 + в цитатник


В официальном пользовательском репозитории Arch Linux (Arch User Repository, AUR) нашли сразу три вредоносных пакета.

https://xakep.ru/2018/07/11/aur-malware/


Метки:  

Microsoft запретила работу файлов SettingContent-ms в документах Office 365

Среда, 11 Июля 2018 г. 18:00 + в цитатник


Специалисты Microsoft обновили список опасных файлов, работа которых запрещена в документах Office 365. Перечень пополнился ярлыками страниц настроек (SettingContent-ms), которыми с недавних пор интересуются злоумышленники.

https://xakep.ru/2018/07/11/settingcontent-ms-ban/


Метки:  

Хакеры взломали заправку и «слили» более 2000 литров бензина

Среда, 11 Июля 2018 г. 13:30 + в цитатник


Правоохранительные органы подозревают, что автозаправочную станцию в Детройте скомпрометировали злоумышленники, после чего похитили около 2300 литров бензина.

https://xakep.ru/2018/07/11/fuel-station-leak/


Метки:  

All in по фану. Как разобрать, изменить и собрать обратно мобильную игру на Unity

Среда, 11 Июля 2018 г. 12:30 + в цитатник


Для подписчиков
Разработчики игр с удовольствием пользуются теми удобствами, что им предоставляет движок Unity, но, как выяснилось, он столь же удобен и для любого желающего вскрыть эти игры. Для примера я возьму Poker World и покажу на ней, как можно не только менять параметры, но и влезть в саму логику, переиначить все на свой лад и перепаковать APK. Заодно соберем небольшой набор утилит, который поможет в работе с мобильным софтом.

https://xakep.ru/2018/07/11/hack-unity-games/


Метки:  

Разработчиков Hola VPN взломали. Браузерное расширение атаковало пользователей MyEtherWallet

Среда, 11 Июля 2018 г. 11:30 + в цитатник


Разработчики криптовалютного кошелька MyEtherWallet и расширения Hola VPN предупредили пользователей об атаке. На протяжении нескольких часов под видом Hola VPN для Chrome распространялась вредоносная версия расширения, нацеленная на кражу криптовалюты.

https://xakep.ru/2018/07/11/hola-vpn-vs-mew/


Метки:  

Криптовалютный децентрализованный обменник Bancor скомпрометирован, похищено более 13 млн долларов

Вторник, 10 Июля 2018 г. 21:05 + в цитатник


Разработчики Bancor сообщили об атаке на проект. Неизвестные лица скомпрометировали кошелек, использовавшийся для обновления смарт-контрактов. Злоумышленникам удалось похитить более 13 млн долларов.

https://xakep.ru/2018/07/10/bancor-attack/


Метки:  

Украденным у D-Link сертификатом подписывали шпионскую малварь

Вторник, 10 Июля 2018 г. 19:00 + в цитатник


Специалисты компании ESET обнаружили новую вредоносную кампанию, в которой используются сертификаты для подписи кода, украденные у D-Link Corporation и Changing Information Technologies.

https://xakep.ru/2018/07/10/d-link-cert-stolen/


Метки:  

Защитный механизм USB Restricted Mode вошел в состав iOS 11.4.1, но его можно обмануть

Вторник, 10 Июля 2018 г. 18:10 + в цитатник


Компания Apple представила iOS 11.4.1, в составе которой появился защитный механизм USB Restricted Mode. В теории он призван помешать спецслужбам и правоохранителям осуществлять взлом устройств Apple, прибегая для этого к помощи таких компаний, как Cellebrite и Grayshift. Однако специалисты ElcomSoft предупреждают, что защиту можно обмануть.

https://xakep.ru/2018/07/10/usb-restricted-mode/


Метки:  

Скрытый майнер маскировался под обновление приложения «Компьютерный зал»

Вторник, 10 Июля 2018 г. 13:30 + в цитатник


Аналитики «Доктор Веб» обнаружили скрытого майнера в обновлении для приложения «Компьютерный зал». Данное ПО предназначено для автоматизации работы компьютерных клубов и интернет-кафе и разработано компанией Astrum Soft. Сообщается, что майнинговая малварь успела заразить более 2700 компьютеров.

https://xakep.ru/2018/07/10/kompyuternyj-zal-miner/


Метки:  

Самое крутое с мировых ИБ-конференций. Интересные доклады, посвященные социальной инженерии

Вторник, 10 Июля 2018 г. 12:30 + в цитатник


Для подписчиков
Часто самый простой способ проникновения в целевую систему — это не уязвимости в софте, а халатность сотрудников. Воспользоваться ей помогает социальная инженерия, узнать о последних веяниях в которой ты можешь из работ исследователей. Чтобы помочь тебе быть в курсе, мы собрали подборку из девяти наиболее занимательных докладов за последнее время.

https://xakep.ru/2018/07/10/soceng-top9/


Метки:  

Внеплановое обновление для WordPress устранило две критические уязвимости

Вторник, 10 Июля 2018 г. 11:30 + в цитатник


Разработчики WordPress выпустили внеочередное обновление для своей CMS, которое исправило две критических уязвимости и почти два десятка других проблем.

https://xakep.ru/2018/07/10/wordpress-4-9-7/


Метки:  

Разработчики Google исправили десятки уязвимостей в Android

Понедельник, 09 Июля 2018 г. 21:40 + в цитатник


Июльский набор обновлений для Android устранил 11 критических уязвимостей и десятки более мелких проблем.

https://xakep.ru/2018/07/09/android-patches-2/


Метки:  

Защита Denuvo опять взломана, на этот раз энтузиастом-одиночкой

Понедельник, 09 Июля 2018 г. 20:00 + в цитатник


Новейшую версию защиты Denuvo, представленную в Puyo Puyo Tetris и Injustice 2, в очередной раз взломали крякеры. На этот раз за взломом стоит не группа лиц, в кодер-одиночка из Болгарии, который не собирается останавливаться на достигнутом.

https://xakep.ru/2018/07/09/voksi-denuvo-crack/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 124 123 [122] 121 120 ..
.. 1 Календарь