-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Найдены новые способы обмана блокировщиков рекламы и защищающих от слежки механизмов

Понедельник, 20 Августа 2018 г. 21:00 + в цитатник


Специалисты Левенского католического университета представили на конференции Usenix Security Symposium доклад, посвященный способам обмана блокировщиков рекламы и защищающих от слежки механизмов.

https://xakep.ru/2018/08/20/new-tracking-bypasses/


Метки:  

Ошибка в Chrome позволяла извлекать данные с сайтов с помощью тегов HTML audio и video

Понедельник, 20 Августа 2018 г. 19:30 + в цитатник


Эксперт компании Imperva Рон Масас (Ron Masas) обнаружил уязвимость CVE-2018-6177 в браузере Chrome, позволяющую извлекать информацию с сайтов с помощью тегов HTML audio и video.

https://xakep.ru/2018/08/20/chrome-flaw/


Метки:  

Северокорейская хак-группа Darkhotel эксплуатировала 0-day в VBScript

Понедельник, 20 Августа 2018 г. 13:30 + в цитатник


Эксперты Trend Micro рассказали, что северокорейская хакерская группа Darkhotel эксплуатировала «свежую» 0-day уязвимость в VBScript.

https://xakep.ru/2018/08/20/new-darkhotel-0day/


Метки:  

Микросервисы по-микрософтовски. Пакуем приложения ASP.NET Core с помощью Docker

Понедельник, 20 Августа 2018 г. 12:30 + в цитатник


Для подписчиков
Кажется, Microsoft все больше и больше любит Linux! Приложения ASP.NET Core теперь по-настоящему кроссплатформенны и могут запускаться в «никсах», а соответственно, и в Docker. Давай посмотрим, как их можно упаковать, чтобы развертывать на Linux и использовать в связке с Nginx.

https://xakep.ru/2018/08/20/aspnet-docker-nginx/


Метки:  

Проблема PHP представляет опасность для сайтов на WordPress и не только

Понедельник, 20 Августа 2018 г. 11:30 + в цитатник


Специалист компании Secarma Labs обнаружил способ использования PHP-бага, связанного с десериализацией данных, против сайтов, работающих под управлением CMS WordPress. Исправления для этой проблемы по-прежнему нет.

https://xakep.ru/2018/08/20/php-vs-wordpress/


Метки:  

Ботнет из кондиционеров и обогревателей может вызвать перебои с энергоснабжением

Пятница, 17 Августа 2018 г. 22:00 + в цитатник


На ИБ-конференции USENIX Security Symposium представили доклад, описывающий весьма необычный способ атак на энергетические системы. Исследователи предположили, что для этих целей можно создать гигантский ботнет, объединяющий множество «умных» устройств с большим энергопотреблением, например, кондиционеров и обогревателей.

https://xakep.ru/2018/08/17/madiot/


Метки:  

Microsoft устранила около 60 уязвимостей в своих продуктах, включая две проблемы нулевого дня

Пятница, 17 Августа 2018 г. 20:45 + в цитатник


На этой неделе компания Microsoft представила набор августовских обновлений для своих продуктов. Суммарно было устранено порядка 60 багов, включая две 0-day уязвимости, которые уже эксплуатируют злоумышленники.

https://xakep.ru/2018/08/17/august-patch-tuesday-2/


Метки:  

Ботнет Necurs занялся распространением нового вредоноса: дроппера Marap

Пятница, 17 Августа 2018 г. 19:30 + в цитатник


Аналитики компании Proofpoint сообщают, что один из крупнейших ботнетов в мире, Necurs, начал распространять новую угрозу, но это не шифровальщик и не банковский троян. Вместо уже привычной малвари Necurs распространяет дроппера Marap.

https://xakep.ru/2018/08/17/marap-dropper/


Метки:  

Bug bounty программа Google теперь распространяется на системы защиты от фрода, спама и злоупотребления

Пятница, 17 Августа 2018 г. 19:00 + в цитатник


С 2010 года компания Google выплатила исследователям более 12 млн долларов по программе вознаграждения за обнаружение уязвимостей. Теперь представители Google сообщили, что компания в очередной раз расширяет bug bounty, и отныне программа будет распространяться и на системы защиты от фрода, спама и злоупотребления.

https://xakep.ru/2018/08/17/abuse-bug-bounty/


Метки:  

10 научно-фантастических комиксов для тех, кто не читает комиксы и не любит супергероев

Пятница, 17 Августа 2018 г. 14:30 + в цитатник


Для подписчиков
В то время как фильмы по комиксам бьют все возможные рекорды кассовых сборов, сами комиксы остаются для многих неизвестной культурой, к которой сложно подступиться. Мы подобрали десяток комиксовых сериалов, которые предназначены для взрослой аудитории, имеют структуру законченного произведения и могут хотя бы отдаленно считаться научной фантастикой.

https://xakep.ru/2018/08/17/10-comics/


Метки:  

Инженеры Mozilla удалили 23 аддона для Firefox, собиравших информацию о пользователях

Пятница, 17 Августа 2018 г. 13:30 + в цитатник


Инженеры компании Mozilla исключили из официального каталога 23 дополнения для браузера Firefox. Все «проштрафившиеся» решения собирали информацию о пользователях и переправляли на удаленные серверы. Один из заблокированных аддонов, Web Security, насчитывал более 220 000 пользователей.

https://xakep.ru/2018/08/17/web-security-banned/


Метки:  

Подросток из Австралии похитил 90 Гб данных у компании Apple

Пятница, 17 Августа 2018 г. 11:30 + в цитатник


Австралийские издание The Age сообщило, что местные правоохранительные органы предъявили обвинения подростку (его имя не раскрывается), который неоднократно проникал в сеть компании Apple и скачивал оттуда данные.

https://xakep.ru/2018/08/17/hacky-hack-hack/


Метки:  

Хорошо заработать на майнинговых скриптах Coinhive сумели всего 10 человек

Четверг, 16 Августа 2018 г. 21:35 + в цитатник


Эксперты из Рейнско-Вестфальского технического университета Ахена опубликовали очень интересную статистику. По их данным, всего 10 пользователей ответственны за размещение 85% ссылок, связанных с майнинговым сервисом Coinhive.

https://xakep.ru/2018/08/16/coinhive-stats/


Метки:  

Устройство SkimReaper обнаруживает скиммеры со стопроцентной точностью

Четверг, 16 Августа 2018 г. 21:00 + в цитатник


Сотрудник Флоридского университета представил на конференции USENIX Security Symposium устройство SkimReaper, которое способно обнаруживать скиммеры на банкоматах и PoS-терминалах. Приборы уже протестировало и приняло на вооружение Полицейское управление Нью-Йорка, так как они срабатывают со стопроцентной точностью.

https://xakep.ru/2018/08/16/skimreaper/


Метки:  

В конце августа в Санкт-Петербурге состоится Chaos Constructions 2018

Четверг, 16 Августа 2018 г. 19:45 + в цитатник


25-26 августа, в последние выходные лета, в Санкт-Петербурге, традиционно пройдет фестиваль компьютерного искусства Chaos Constructions 2018. В этом году вас приятно обрадуют участники разных и очень популярных IT-направлений: электроника, интернет вещей, информационная безопасность, DevOps, 3D графика, разработка игр, электронная музыка, визуализации, AR/VR, роботы и многое, многое другое! Также пройдет более 30 творческих и технических конкурсов, рассчитанных на разные знания и умения.

https://xakep.ru/2018/08/16/chaos-constructions-2018/


Метки:  

Миллионы Android-приложений уязвимы перед проблемой Man-in-the-Disk

Четверг, 16 Августа 2018 г. 14:30 + в цитатник


Эксперты Check Point описали новый вектор атак на Android-устройства — Man-in-the-Disk (MitD). Данной проблеме могут быть подвержены самые разные приложения, включая, например, продукты Google и Яндекс.

https://xakep.ru/2018/08/16/man-in-the-disk/


Метки:  

Bitcoin-инвестор подал в суд на AT&T, потеряв 23 000 000 долларов из-за мошенничества с SIM-картой

Четверг, 16 Августа 2018 г. 13:30 + в цитатник


Случившееся с Bitcoin-инвестором Майклом Терпином (Michael Terpin) ярко иллюстрирует, почему в вопросах двухфакторной аутентификации опасно полагаться на SMS-сообщения и конкретный телефонный номер. Из-за халатности сотрудников телекоммуникационного оператора AT&T и «угона» SIM-карты у Терпина похитили более 23 млн долларов в криптовалюте.

https://xakep.ru/2018/08/16/sim-swap-lawsuit/


Метки:  

Индийский Cosmos Bank взломали, похищено более 13 000 000 долларов

Четверг, 16 Августа 2018 г. 11:30 + в цитатник


Индийский Cosmos Bank взломали. Злоумышленники использовали клонированные карты для снятия наличных из банкоматов по всему миру и задействовали систему SWIFT. В итоге банк и его клиенты лишились более чем 13 млн долларов.

https://xakep.ru/2018/08/16/cosmos-bank-hacked/


Метки:  

В процессорах Intel обнаружен новый набор уязвимостей класса Spectre: Foreshadow или L1TF

Среда, 15 Августа 2018 г. 22:15 + в цитатник


Раскрыты подробности о трех новых уязвимостях класса Spectre, угрожающих процессорам Intel. Проблемы позволяют атаковать кэш L1 и извлечь данные.

https://xakep.ru/2018/08/15/foreshadow/


Метки:  

Исследователи заставили колонки Amazon Echo подслушивать пользователей

Среда, 15 Августа 2018 г. 21:00 + в цитатник


Сотрудникам китайской компании Tencent удалось превратить колонки Echo в подслушивающие устройства. Так, физически модифицировав один «умный» гаджет, специалисты сумели заставить остальные колонки в той же сети шпионить за своими владельцами.

https://xakep.ru/2018/08/15/amazon-echo-hack-2/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 132 131 [130] 129 128 ..
.. 1 Календарь