-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Из Google Play удалено 145 приложений, содержавших малварь для Windows

Среда, 01 Августа 2018 г. 13:30 + в цитатник


Специалисты Palo Alto Networks сообщают, что недавно из каталога приложений Google Play были удалены 145 приложений, содержавших малварь... для Windows.

https://xakep.ru/2018/08/01/windows-malware-in-google-play/


Метки:  

MEGANews. Самые важные события в мире инфосека за июль

Среда, 01 Августа 2018 г. 13:20 + в цитатник


Для подписчиков
В этом месяце: новые side-channel-атаки на базе Meltdown и Spectre, 3D-оружие идет в массы, в интернете повсюду русские хакеры, ЕС хочет 5 млрд от Google, Denuvo объявила охоту за крякерами, в iOS появился USB Restricted Mode, произошло несколько крупных разоблачений и полицейских операций и другие интересные события месяца

https://xakep.ru/2018/08/01/meganews-232/


Метки:  

Исследователи протестировали мобильные приложения для каршеринга

Среда, 01 Августа 2018 г. 11:30 + в цитатник


Аналитики «Лаборатории Касперского» проверили, как защищены пользователи каршеринговых сервисов и какие риски они несут в случае несанкционированного доступа к их аккаунтам.

https://xakep.ru/2018/08/01/carsharing-apps-test/


Метки:  

Поддельные сайты Keepass, 7Zip, Audacity и других приложений распространяли рекламное ПО

Вторник, 31 Июля 2018 г. 21:15 + в цитатник


Независимый ИБ-специалист обнаружил сеть поддельных сайтов, имитирующих легитимные сайты различных известных приложений: 7Zip, Paint.net, Inkscape, Scribus, GParted, Celestia, Audacity, Filezilla, Truecrypt, Blender, AdBlock и так далее. Все они распространяли рекламное ПО (adware).

https://xakep.ru/2018/07/31/adware-network/


Метки:  

Платформа управления «умными» домами Samsung SmartThings Hub содержала 20 уязвимостей

Вторник, 31 Июля 2018 г. 20:30 + в цитатник


Эксперты Cisco Talos рассказали о множестве уязвимостей, обнаруженных в платформе управления «умными» домами Samsung SmartThings Hub. Баги позволяли выполнить произвольный код на уязвимых устройствах.

https://xakep.ru/2018/07/31/smartthings-hub-flaws/


Метки:  

Новый набор эксплоитов Underminer распространяет буткиты и майнеры

Вторник, 31 Июля 2018 г. 19:15 + в цитатник


Специалисты по информационной безопасности обнаружили появление нового набора эксплоитов, Underminer. Пока он используется преимущественно для атак на пользователей азиатских стран и распространяет разную малварь, от буткитов до майнеров.

https://xakep.ru/2018/07/31/novyj-nabor-eksploitov-underminer-rasprostranyaet-butkity-i-majnery/


Метки:  

Из Steam удалили игру, чьих авторов обвинили в скрытом майнинге и создании фальшивых внутриигровых предметов

Вторник, 31 Июля 2018 г. 13:30 + в цитатник


Представители компании Valve исключили из Steam инди-игру Abstracticism, после того как пользователи обвинили ее авторов в скрытом майнинге криптовалюты и создании фейковых внутриигровых предметов, которые имитируют ценные вещи из других популярных игр.

https://xakep.ru/2018/07/31/abstracticism/


Метки:  

Смешные и страшные вещи. Вспоминаем самые зрелищные взломы IoT за последние несколько лет

Вторник, 31 Июля 2018 г. 12:45 + в цитатник


Для подписчиков
Подключение к интернету наделяет многие из домашних устройств новыми полезными качествами, но безопасность в мире IoT часто работает по принципу «заходи кто хочешь, бери что хочешь». В этом материале мы попытались собрать все интересное, что происходило в этой области за последнее время: от курьезов вроде взлома вибраторов до вещей, которые потенциально могут быть опасными для жизни.

https://xakep.ru/2018/07/31/scary-funny-iot/


Метки:  

Вредоносная реклама распространяется через 10 000 взломанных сайтов на WordPress

Вторник, 31 Июля 2018 г. 11:30 + в цитатник


Компания Check Point рассказала об обнаружении масштабной кампании по распространению вредоносной рекламы. Более 10 000 взломанных сайтов на WordPress еженедельно генерируют более 40 000 попыток заражения.

https://xakep.ru/2018/07/31/master134/


Метки:  

Описан вариант удаленной атаки на проблему Spectre — NetSpectre

Понедельник, 30 Июля 2018 г. 21:15 + в цитатник


ИБ-специалисты рассказали о новой уязвимости класса Spectre. Проблема получила название NetSpectre, и этот баг, в отличие от предыдущих вариантов эксплуатации, может быть использован посредством сетевого соединения. То есть атакующему не понадобится размещать вредоносный код непосредственно на машине жертвы.

https://xakep.ru/2018/07/30/netspectre/


Метки:  

Компания Google запретила распространение майнинговых приложений через Play Store

Понедельник, 30 Июля 2018 г. 20:00 + в цитатник


В прошлом месяце приложения для майнинга криптовалют уже запретили распространять через App Store, а теперь пришла очередь Google Play Store. Отныне приложениям запрещено майнить криптовалюту напрямую на пользовательских устройствах.

https://xakep.ru/2018/07/30/no-mining-allowed/


Метки:  

Проект KICKICO потерял почти 8 млн долларов из-за кражи приватного ключа для работы со смарт-контрактом

Понедельник, 30 Июля 2018 г. 19:00 + в цитатник


Краудфандинговая блокчейн-платформа KICKICO сообщила о компрометации. 26 июля 2018 года неизвестные похитили более 70 млн токенов KICK, что было эквивалентно 7,7 млн долларов на момент взлома.

https://xakep.ru/2018/07/30/kickico-hack/


Метки:  

DDoS-атаки усиливают через CHARGEN и используют против игровых стримеров

Понедельник, 30 Июля 2018 г. 18:15 + в цитатник


Исследователи «Лаборатории Касперского» представили отчет, посвященный DDoS-атакам во втором квартале 2018 года. Злоумышленники используют для DDoS-атак известную с 2001 года брешь в протоколе Universal Plug-and-Play. Более того, были обнаружены атаки, организованные с применением уязвимости в протоколе CHARGEN, описанном еще в 1983 году.

https://xakep.ru/2018/07/30/ddos-ii-quarter-2018/


Метки:  

Пишем майнер на Java. Кодим добытчик криптовалюты Electroneum

Понедельник, 30 Июля 2018 г. 12:30 + в цитатник


Для подписчиков
В наше время каждая бабушка слышала о криптовалютах, курсы майнинга проводят даже серьезные учебные заведения, а антивирусы все чаще кричат о заражении сайта или игрушки майнером. Пришло время на практике разобраться, что это такое, как работает, и написать свой криптомайнер.

https://xakep.ru/2018/07/30/electroneum-miner/


Метки:  

Разработчики Google представили USB-ключи Titan Security Key для безопасной аутентификации

Пятница, 27 Июля 2018 г. 21:00 + в цитатник


На конференции Google Cloud Next '18 в Сан-Франциско были представлены USB-ключи Titan Security Key, которые можно будет использовать как аппаратное решение для двухфакторной аутентификации.

https://xakep.ru/2018/07/27/titan-security-key/


Метки:  

Специалисты Group-IB обнаружили сеть фальшивых бухгалтерских сайтов

Пятница, 27 Июля 2018 г. 20:00 + в цитатник


Исследователи Group-IB обнаружили сеть бухгалтерских сайтов, заражавших посетителей банковскими троянами Buhtrap и RTM, нацеленными на атаку юридических лиц. Три ресурса, появившихся в апреле этого года, уже успели посетить как минимум 200 000 человек.

https://xakep.ru/2018/07/27/fake-sites/


Метки:  

Microsoft предупредила о компрометации неназванного PDF-редактора

Пятница, 27 Июля 2018 г. 19:25 + в цитатник


Исследователи Microsoft предупредили о компрометации пакета шрифтов, входящего в состав неназванного PDF-редактора. Используя эту брешь, неизвестные злоумышленники устанавливают криптовалютный майнер на компьютеры пользователей.

https://xakep.ru/2018/07/27/pdf-editor-under-attack/


Метки:  

Майнер PowerGhost использует эксплоит EternalBlue и бесфайловые техники атак

Пятница, 27 Июля 2018 г. 18:15 + в цитатник


Специалисты «Лаборатории Касперского» рассказали об обнаружении майнера PowerGhost. Авторы вредоноса используют бесфайловые (fileless) техники для закрепления майнера в системе, а также известный эксплоит EternalBlue, похищенный у спецслужб.

https://xakep.ru/2018/07/27/powerghost/


Метки:  

Из Chrome Web Store случайно удалили настоящее расширение кошелька Metamask вместо фейкового

Пятница, 27 Июля 2018 г. 13:30 + в цитатник


Странная история произошла на этой неделе с официальным расширением криптовалютного кошелька Metamask. Расширение было удалено из Chrome Web Store разработчиками Google, без объяснений и причин. Похоже, настоящий Metamask попросту перепутали с вредоносным клоном.

https://xakep.ru/2018/07/27/web-store-metamask/


Метки:  

Android: обзор Android Go, новые механизмы защиты Android P и обратный шелл с помощью Frida

Пятница, 27 Июля 2018 г. 12:30 + в цитатник


Сегодня в выпуске: отличия облегченного Android Go от стандартного Android, новые механизмы защиты Android P, инструкция по внедрению обратного TCP-шелла в Android с помощью Frida, распознавание лиц и текста с помощью ML Kit, генерация кода Kotlin с помощью аннотаций и описание новейшего MotionLayout. А также: подборка ссылок на ресурсы, облегчающие дизайн UI, и 14 свежих библиотек.

https://xakep.ru/2018/07/27/android-232/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 128 127 [126] 125 124 ..
.. 1 Календарь