-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

GitHub будет следить за безопасностью проектов на Python

Вторник, 17 Июля 2018 г. 22:15 + в цитатник


Разработчики GitHub сообщили, что Python пополнил список языков программирования, для которых осуществляется автоматический поиск уязвимостей.

https://xakep.ru/2018/07/17/github-python-bugs/


Метки:  

Вымогатель Magniber расширил географию атак на все азиатские страны

Вторник, 17 Июля 2018 г. 20:35 + в цитатник


Шифровальщик Magniber, ранее атаковавший только пользователей из Южной Кореи, теперь представляет угрозу для всех пользователей азиатских стран и эксплуатирует недавний 0-day баг в Internet Explorer.

https://xakep.ru/2018/07/17/new-magniber/


Метки:  

Исследователь показал ультразвуковую атаку на гироскоп Xiaomi MI5S Plus

Вторник, 17 Июля 2018 г. 19:15 + в цитатник


ИБ-специалисты давно экспериментируют с ультразвуковыми пушками и другими похожими устройствами, которые способны «сбить с толку» сенсоры многих умных гаджетов. Специалист Джулио Делла Флора наглядно продемонстрировал, что современные смартфоны не являются исключением.

https://xakep.ru/2018/07/17/ultrasound-attack/


Метки:  

Данные тысяч пользователей Mega попали в открытый доступ

Вторник, 17 Июля 2018 г. 18:05 + в цитатник


Известный ИБ-эксперт, один из основателей компании Digita Security Патрик Вордл (Patrick Wardle) обнаружил, что в открытом доступе опубликованы логины и пароли для 15 500 аккаунтов Mega.

https://xakep.ru/2018/07/17/mega-leak/


Метки:  

Snek Fite. Как я сделал онлайновую игру для программистов

Вторник, 17 Июля 2018 г. 13:49 + в цитатник


Для подписчиков
Ты, конечно, знаешь такую замечательную игру, как «Змейка». Так вот речь пойдет вовсе не о ней. Когда-то давно я нашел игру «Змеиные бои», которая позволяла программировать змейку, а не управлять ей. Недавно я решился не просто воссоздать эту несправедливо забытую гамезу, а сделать онлайновую версию — настоящую арену для робозмей!

https://xakep.ru/2018/07/17/snek-fite/


Метки:  

Эксперты Recorded Future признали российскую базу данных уязвимостей (БДУ) неполной и медленной

Вторник, 17 Июля 2018 г. 11:30 + в цитатник


Специалисты компании Recorded Future проанализировали работу крупнейших национальных баз данных уязвимостей и пришли к выводу, что российская БДУ серьезно отстает от «коллег по цеху».

https://xakep.ru/2018/07/17/bdu/


Метки:  

Исследователи предложили обманывать навигационные системы с помощью GPS-спуфинга

Понедельник, 16 Июля 2018 г. 22:05 + в цитатник


Сводная группа ИБ-специалистов, состоящая из сотрудников Политехнического университета Виргинии, китайского Университета науки и технологий, а также Microsoft Research представила доклад о применении GPS-спуфинга для обмана навигационных систем.

https://xakep.ru/2018/07/16/new-gps-spoofing-attack/


Метки:  

Минюст США заявляет, что Guccifer 2.0 — это 12 офицеров ГРУ, и это они взломали Демократическую партию США

Понедельник, 16 Июля 2018 г. 19:35 + в цитатник


Власти США предъявили обвинения 12 офицерам ГРУ, обвинив их во взломе Национального комитета Демократической партии США, Комитета по выборам в конгресс Демократической партии США, а также отдельных членов предвыборного штаба Хилари Клинтон.

https://xakep.ru/2018/07/16/guccifer-2-0-gru/


Метки:  

Хакеры использовали решения MDM для целевых атак на пользователей iPhone в Индии

Понедельник, 16 Июля 2018 г. 18:00 + в цитатник


Специалисты Cisco Talos обнаружили необычную вредоносную кампанию, направленную против нескольких пользователей iPhone в Индии. Злоумышленники использовали MDM-решения для заражения устройств своих целей.

https://xakep.ru/2018/07/16/malicious-mdm/


Метки:  

Кириллические символы используются для гомографических атак на нелатинские домены чаще других

Понедельник, 16 Июля 2018 г. 13:30 + в цитатник


Аналитики компании Farsight Security выяснили, что кириллические символы используются для гомографических атак на нелатинские домены (IDN, internationalized domain name) куда чаще других.

https://xakep.ru/2018/07/16/homograph-attacks/


Метки:  

Android под колпаком. Как раскрывают кейсы взлома мобильных устройств

Понедельник, 16 Июля 2018 г. 13:00 + в цитатник


Для подписчиков
Личная и деловая переписка, деньги, фотографии, заметки, планы на будущее и удаленный доступ к рабочим инструментам — все это сегодня заключается в маленькой стосорокамиллиметровой пластиковой коробочке, которую каждый цивилизованный человек носит с собой постоянно. Неудивительно, что все чаще она становится целью для хакеров. Сегодня мы рассмотрим Android c точки зрения специалиста по форензике.

https://xakep.ru/2018/07/16/android-forensic-cases/


Метки:  

IoT-поисковик ZoomEye раскрывает учетные данные десятков тысяч устройств Dahua

Понедельник, 16 Июля 2018 г. 11:30 + в цитатник


Логины и пароли десятков тысяч устройств, произведенных компанией Dahua, можно было обнаружить прямо на страницах IoT-поисковика ZoomEye.

https://xakep.ru/2018/07/16/zoomeye-dahua-leak/


Метки:  

В Google Play Store обнаружено как минимум 10 приложений, распространяющих банкера Anubis

Пятница, 13 Июля 2018 г. 22:30 + в цитатник


Специалисты IBM X-Force обнаружили в Google Play Store сразу несколько вредоносных приложений, заражавших пользователей Android трояном BankBot Anubis. Малварь похищала учетные данные банковских приложений, электронных кошельков и платежных карт.

https://xakep.ru/2018/07/13/bankbot-anubis/


Метки:  

Инженеры Microsoft исправили более 50 уязвимостей в своих продуктах, а инженеры Adobe более 100

Пятница, 13 Июля 2018 г. 21:30 + в цитатник


На этой неделе патчи для своих продуктов выпустили разработчики сразу нескольких компаний. Так, Microsoft устранила 53 бага в Windows, IE, Edge, ChakraCore, .NET Framework, ASP.NET, PowerShell, Visual Studio, а также Microsoft Office и Office Services. Компания Adobe, в свою очередь, исправила более 100 проблем в Acrobat, Reader, Flash Player, Experience Manager и Connect.

https://xakep.ru/2018/07/13/july-patches/


Метки:  

JavaScript-библиотека eslint-scope была скомпрометирована и похищала учетные данные npm

Пятница, 13 Июля 2018 г. 19:45 + в цитатник


Неизвестные лица взломали разработчика популярной JavaScript-библиотеки eslint-scope (модуль для ESLint). Злоумышленники внедрили в библиотеку вредоносный код, похищавший учетные данные пользователей.

https://xakep.ru/2018/07/13/eslint-scope-dev-hacked/


Метки:  

WWW: Zulip — опенсорсная замена для Slack и других групповых чатов

Пятница, 13 Июля 2018 г. 17:30 + в цитатник


Разработчики Slack четыре года назад практически заново открыли миру чаты. В какой-то момент это приложение для скоростной рабочей переписки стали ставить повсюду — редакция «Хакера», кстати, тоже не удержалась. Но Slack проприетарный, а при серьезном использовании еще и стоит денег. Если твою компанию это останавливает от внедрения полезной новинки, то Zulip может стать неплохой альтернативой.

https://xakep.ru/2018/07/13/www-zulip/


Метки:  

WWW: Hacker101 — бесплатный видеокурс по взлому, сделанный в HackerOne

Пятница, 13 Июля 2018 г. 14:30 + в цитатник


Для подписчиков
HackerOne — крупнейшая платформа для координации поисков уязвимостей и выплаты багбаунти. Впрочем, если ты не слышал про HackerOne, то этот недлинный видеокурс, составленный его сотрудниками, как раз для тебя. Тех, кто ладит с английским, он всего за полтора часа обучит азам хакерского мастерства.

https://xakep.ru/2018/07/13/www-hacker101/


Метки:  

Украинские правоохранители не позволили VPNFilter атаковать объект критической инфраструктуры

Пятница, 13 Июля 2018 г. 13:45 + в цитатник


СБ Украины обвиняет российские спецслужбы в кибератаке на Аульскую хлоропереливную станцию, единственное в стране предприятие, которое занимается расфасовкой хлора для очистки питьевой воды.

https://xakep.ru/2018/07/13/vpnfilter-attack/


Метки:  

WWW: cheat.sh — удобные подсказки по командам и языкам в терминале

Пятница, 13 Июля 2018 г. 12:30 + в цитатник


Для подписчиков
Чего только не придумает человек, чтобы не запоминать параметры к tar, wget, dd и другим замечательным, но не вполне очевидным командам! Например, мы как-то писали про TLDR pages — замену man, где объяснение каждой команды укладывается всего в несколько строк. Однако cheat.sh превосходит его на две головы.

https://xakep.ru/2018/07/13/www-cheatsh/


Метки:  

Check Point: активность банковских троянов увеличилась на 50%

Пятница, 13 Июля 2018 г. 11:30 + в цитатник


Специалисты компании Check Point сообщили, что за последние четыре месяца атаки банковских троянов выросли на 50%. В десятку самых активных угроз июня вошло сразу несколько семейств банкеров.

https://xakep.ru/2018/07/13/check-point-aktivnost-bankovskih-troyanov-uvelichilas-na-50/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 125 124 [123] 122 121 ..
.. 1 Календарь