-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Android-вредонос Triout способен записывать звонки и воровать фотографии

Четверг, 23 Августа 2018 г. 19:30 + в цитатник


Эксперты Bitdefender обнаружили вредоноса Triout, предназначенного для Android. Угроза является мощным шпионским инструментом, может записывать телефонные звонки и похищать фото.

https://xakep.ru/2018/08/23/triout/


Метки:  

Разработчики Adobe выпустили экстренное исправление для Photoshop CC

Четверг, 23 Августа 2018 г. 15:30 + в цитатник


Инженеры Adobe опубликовали экстренные, внеплановые патчи, адресованные Photoshop CC для Windows и macOS. «Заплатки» закрывают сразу две критические RCE-уязвимости.

https://xakep.ru/2018/08/23/photoshop-cc-rces/


Метки:  

Mozilla исключит устаревшие дополнения для Firefox из каталога AMO в начале октября

Четверг, 23 Августа 2018 г. 14:30 + в цитатник


Представители Mozilla сообщили, что устаревшие аддоны для Firefox будут окончательно удалены из официального каталога уже в начале октября 2018 года.

https://xakep.ru/2018/08/23/webextensions-api-dates/


Метки:  

Мошенники продавали в Google Play логотип криптовалюты Ethereum за 335 евро

Четверг, 23 Августа 2018 г. 13:30 + в цитатник


Забавных мошенников обнаружил в официальном каталоге приложений Google Play эксперт компании ESET Лукаш Стефанко (Lukas Stefanko). Под видом Ethereum мошенники продавали пользователям приложение, стоимостью 334,99 евро, с бесполезным логотипом криптовалюты и без какой-либо полезной функциональности.

https://xakep.ru/2018/08/23/ethereum-app/


Метки:  

Прокачай свой Burp! 11 наиболее полезных плагинов к Burp Suite

Четверг, 23 Августа 2018 г. 12:30 + в цитатник


Для подписчиков
Поиск веб-уязвимостей и Burp Suite — это практически синонимы. Однако мощь твоего Burp напрямую зависит от выбора присадок к нему. В этой статье я собрал одиннадцать плагинов, которые постоянно использую в работе, и расскажу о том, какой вклад каждый из них вносит в облегчение и ускорение пентестерской деятельности.

https://xakep.ru/2018/08/23/burp-suite-plugins/


Метки:  

В составе Ghostscript нашли RCE-уязвимость, патча для которой нет

Четверг, 23 Августа 2018 г. 11:30 + в цитатник


Специалист Google Project Zero обнаружил критическую RCE-уязвимость в составе Ghostscript. Так как данный интерпретатор используется очень широко (его можно найти в ImageMagick, Evince, GIMP, в ПО для редактирования и просмотра PDF), проблема крайне опасна, а патчей пока нет.

https://xakep.ru/2018/08/23/ghostscript-rce/


Метки:  

Представлена программа Chaos Constructions 2018

Среда, 22 Августа 2018 г. 21:05 + в цитатник


25-26 августа, в последние выходные лета, в Санкт-Петербурге, традиционно пройдет фестиваль компьютерного искусства Chaos Constructions 2018. Уже опубликована полная программа фестиваля. В этом году посетителей приятно обрадуют участники разных и очень популярных IT-направлений: электроника, интернет вещей, информационная безопасность, DevOps, 3D-графика, разработка игр, электронная музыка, визуализации, AR/VR, роботы и многое, многое другое!

https://xakep.ru/2018/08/22/cc-2018-programm/


Метки:  

Операторы нового вымогателя Ryuk уже заработали более 640 000 долларов

Среда, 22 Августа 2018 г. 19:45 + в цитатник


Эксперты предупреждают о появлении нового вымогателя Ryuk, который используется для направленных атак на бизнес-сектор. По подсчетам исследователей, операторы шифровальщика уже «заработали» порядка 640 000 долларов в биткоинах.

https://xakep.ru/2018/08/22/ryuk/


Метки:  

Microsoft сообщила, что помешала российским хакерам вмешаться в «промежуточные выборы»

Среда, 22 Августа 2018 г. 14:30 + в цитатник


Представители компании Microsoft заявили, что предотвратили фишинговую атаку на «промежуточные выборы», которую готовили работающие на российские спецслужбы хакеры из группировки Fancy Bear (она же APT28, Strontium и так далее).

https://xakep.ru/2018/08/22/microsoft-vs-apt28/


Метки:  

Шпионаж из-за Великой стены. Как действуют команды китайских хакеров

Среда, 22 Августа 2018 г. 13:30 + в цитатник


Для подписчиков
В Китае для кибершпионажа, помимо регулярных структур на базе подразделений НОАК и Министерства госбезопасности, используются и вольнонаемные команды хакеров. Им поручают самую грязную работу, чтобы в случае разоблачения репутационный ущерб правительству был минимален. В этой статье мы разберем их инструменты и методы.

https://xakep.ru/2018/08/22/china-apt-2/


Метки:  

Веб-приложения и серверы, работающие с JavaScript, уязвимы перед атаками ReDoS

Среда, 22 Августа 2018 г. 13:30 + в цитатник


Специалисты Дармштадтского технического университета предупреждают, что проблема ReDoS по-прежнему является очень опасной. Им удалось обнаружить 25 ранее неизвестных уязвимостей в популярных модулях Node.js. По данным экспертов, перед этими проблемами уязвимо порядка 12% сайтов, работающих на Node.js.

https://xakep.ru/2018/08/22/redos/


Метки:  

Джон Макафи: «Называть Bitfi невзламываемым было неразумно»

Среда, 22 Августа 2018 г. 11:30 + в цитатник


Джон Макафи дал интервью сайту Eth News, в котором признался, что зря называл криптовалютные кошельки Bitfi «невзламываемыми», а также сообщил, что всё, что он делает – это маркетинг.

https://xakep.ru/2018/08/22/mcafee-marketing/


Метки:  

ZeroNights 2018 будет отличаться от предыдущих конференций

Среда, 22 Августа 2018 г. 10:30 + в цитатник


Организаторы анонсировали, что юбилейная 2^3 по счету ZeroNights станет экспериментом или перезагрузкой, называйте это как вам удобнее. Конференция будет отличаться от предыдущих и пройдет 20-21 ноября в Санкт-Петербурге, на территории концертного клуба А2 Green Concert.

https://xakep.ru/2018/08/22/zeronights-2018-budet-otlichatsya-ot-predydushhih-konferentsij/


Метки:  

Техника атак Turning Tables помогает обойти защитные механизмы Windows

Вторник, 21 Августа 2018 г. 22:05 + в цитатник


На конференции BSides, прошедшей в Лас-Вегасе, исследователи компании enSilo представили доклад о новой технике атак — Turning Tables. Метод специалистов позволяет обмануть защитные механизмы ядра и внести изменения в таблицы страниц.

https://xakep.ru/2018/08/21/turning-tables/


Метки:  

Вредоносный кабель USBHarpoon компрометирует устройство за считанные секунды

Вторник, 21 Августа 2018 г. 21:00 + в цитатник


Группа ИБ-экспертов, с подачи Кевина Митника, объединилась для создания USBHarpoon – USB-кабеля, который эксплуатирует известную проблему BadUSB.

https://xakep.ru/2018/08/21/usbharpoon/


Метки:  

На GitHub был опубликован украденный исходный код инструмента DexGuard

Вторник, 21 Августа 2018 г. 19:30 + в цитатник


Стало известно, что на прошлой неделе с GitHub был спешно удален исходный код популярного инструмента DexGuard. Это решение является платным аналогом Proguard и используется для обфускации и защиты Android-приложений от обратного инжиниринга и взлома

https://xakep.ru/2018/08/21/dexguard-leak/


Метки:  

Apple удалила тысячи приложений из китайского App Store

Вторник, 21 Августа 2018 г. 13:30 + в цитатник


Компания Apple забанила в китайском App Store несколько тысяч игорных приложений и разработчиков, которые их распространяли.

https://xakep.ru/2018/08/21/gambling-apps-block/


Метки:  

Pass the Hash через Open XML. Создаем документ с сюрпризом для перехвата хеша NTLMv2-SSP и брутим пароль

Вторник, 21 Августа 2018 г. 12:30 + в цитатник


Для подписчиков
Хакеры давно используют документы MS Office как контейнеры для доставки пейлоада. Однако написание макросов и поиск уязвимостей в самих офисных программах — не единственные способы заставить их работать так, как нам нужно. В этой статье мы рассмотрим нетривиальный прием, заставляющий атакуемый компьютер c Windows передать нам по сети учетные данные пользователя при открытии файла .docx.

https://xakep.ru/2018/08/21/pass-the-hash/


Метки:  

Ботнет Necurs атакует банки, распространяя малварь FlawedAmmyy

Вторник, 21 Августа 2018 г. 11:30 + в цитатник


ИБ-специалисты предупредили, что новая спам-кампания ботнета Necurs направлена исключительно против банков и распространяет малварь FlawedAmmyy.

https://xakep.ru/2018/08/21/flawedammyy-necurs-campaign/


Метки:  

Баг в Twitch позволил пользователям читать чужие сообщения

Понедельник, 20 Августа 2018 г. 22:04 + в цитатник


Разработчики популярной стриминговой платформы Twitch извинились перед пользователями. Из-за ошибки в коде люди могли скачать архивы с чужими сообщениями.

https://xakep.ru/2018/08/20/twitch-leak/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 133 132 [131] 130 129 ..
.. 1 Календарь