-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Чешский филиал Vodafone требует от пользователей с паролем «1234» возместить ущерб, нанесенный хакерами

Четверг, 06 Сентября 2018 г. 17:00 + в цитатник


Двое злоумышленников похитили у абонентов чешского Vodafone около 30 000 долларов, но теперь представители оператора требуют, чтобы эти убытки оплатили сами пострадавшие.

https://xakep.ru/2018/09/06/vodafone-1234/


Метки:  

Хак-группа PowerPool уже использует для атак свежую 0-day уязвимость в Windows

Четверг, 06 Сентября 2018 г. 13:30 + в цитатник


Специалисты ESET сообщили, что хакерская группа PowerPool уже эксплуатирует свежую проблему, связанную с Windows Task Scheduler, а именно механизмом Advanced Local Procedure Call (ALPC). Хакеры модифицировали публично доступный эксплоит и атакуют пользователей из разных стран мира.

https://xakep.ru/2018/09/06/powerpool/


Метки:  

Апдейт с сюрпризом. Как производители Android-смартфонов впаривают тебе софт в составе обновлений

Четверг, 06 Сентября 2018 г. 12:30 + в цитатник


Общеизвестно, что чаще всего мобильные вредоносы ставят на девайсы сами пользователи. Но ты-то, дорогой читатель, пользуешься прошивкой от проверенного производителя, официальным маркетом и надежным антивирусом и полагаешь, что у вендоров все под контролем? Не тут-то было.

https://xakep.ru/2018/09/06/surprise-update/


Метки:  

Майнинг как угроза ИКТ-инфраструктуре. Опыт выявления криптомайнеров с помощью решения от «Гарда Технологии»

Четверг, 06 Сентября 2018 г. 11:30 + в цитатник


Майнингом криптовалют на рабочем месте уже никого не удивить. Грешат этим и сотрудники крупных предприятий, где объем инфраструктуры превышает сотни рабочих станций. В большой сети объем информации настолько велик, что ручным методом контроля с ним уже не справиться: для выявления инцидентов требуется автоматический анализ трафика в сети предприятия.

https://xakep.ru/2018/09/06/gardatech/


Метки:  

Администраторы 390 000 сайтов не защищают каталоги .git должным образом

Четверг, 06 Сентября 2018 г. 11:30 + в цитатник


Чешский ИБ-специалист Владимир Смитка (Vladim'ir Smitka) просканировал 230 млн доменов и обнаружил, что администраторы сайтов по-прежнему очень часто оставляют каталоги .git незащищенными и доступными третьим лицам.

https://xakep.ru/2018/09/06/git-leaks/


Метки:  

Более 3700 3D-принтеров можно скомпрометировать из-за неправильной настройки OctoPrint

Среда, 05 Сентября 2018 г. 21:35 + в цитатник


Специалисты SANS ISC обнаружили в интернете более 3700 3D-принтеров, доступ к которым можно получить без пароля. Проблема заключается не в самих устройствах, а в использовании опенсорсного инструмента OctoPrint, который зачастую настроен неверно.

https://xakep.ru/2018/09/05/octoprint-problems/


Метки:  

Русскоязычная группировка Silence атакует банки и состоит всего из двух человек

Среда, 05 Сентября 2018 г. 20:00 + в цитатник


Эксперты Group-IB сообщили об обнаружении малоизученной хакерской группировки, которая атакует банки подобно Cobalt или MoneyTaker.

https://xakep.ru/2018/09/05/silence/


Метки:  

Злоумышленники перехватывают трафик тысяч роутеров Mikrotik

Среда, 05 Сентября 2018 г. 14:30 + в цитатник


Аналитики китайской ИБ-компании Qihoo 360 обнаружили в интернете около 370 000 потенциально уязвимых устройств Mikrotik. Более 7500 из них уже стали жертвами хакеров, и их трафик передается неизвестным третьим лицам.

https://xakep.ru/2018/09/05/mikrotik-still-under-attack/


Метки:  

Информация о 570 000 игроков Mortal Online выставлена на продажу

Среда, 05 Сентября 2018 г. 13:30 + в цитатник


Информация об учетных записях 569 703 игроков Mortal Online «утекла» на сторону и была перепродана уже несколько раз. Компрометация компании-разработчика произошла еще в июне текущего года.

https://xakep.ru/2018/09/05/mortal-online-leak/


Метки:  

Опасный PHAR. Эксплуатируем проблемы десериализации в PHP на примере уязвимости в WordPress

Среда, 05 Сентября 2018 г. 12:30 + в цитатник


Для подписчиков
В этой статье мы поговорим об особенностях уязвимостей десериализации данных в PHP, причем не простых, а реализуемых при помощи файлов архивов PHP — PHAR. Эта техника атаки может использовать безобидные, казалось бы, функции как опасные орудия эксплуатации. И превратить, например, SSRF в выполнение произвольного кода.

https://xakep.ru/2018/09/05/wp-phar/


Метки:  

Официальное расширение MEGA.nz для Chrome воровало пароли и ключи от криптовалютных кошельков

Среда, 05 Сентября 2018 г. 11:30 + в цитатник


Официальное расширение MEGA.nz для Chrome скомпрометировано. После обновления до версии 3.39.4 расширение стало похищать учетные данные от аккаунтов Amazon, Google, Microsoft, GitHub, а также данные криптовалютных кошельков MyEtherWallet, MyMonero и платформы IDEX.

https://xakep.ru/2018/09/05/mega-nz-for-chrome-hacked/


Метки:  

Банковский троян CamuBot прячется на виду с помощью социальной инженерии

Вторник, 04 Сентября 2018 г. 21:30 + в цитатник


Эксперты IBM X-Force обнаружили банкера CamuBot, который отличается от большинства подобных угроз. Дело в том, что его авторы делают упор на социальную инженерию и выдают свою малварь за защитное приложение банка, предпочитая не скрываться от пользователя, а прятать угрозу на самом виду.

https://xakep.ru/2018/09/04/camubot/


Метки:  

Шифровальщик имени Барака Обамы нарушает работоспособность Windows

Вторник, 04 Сентября 2018 г. 20:15 + в цитатник


Специалисты обнаружили весьма странного шифровальщика, с не менее странным названием: Barack Obama's Everlasting Blue Blackmail Virus («Вымогательский вирус вечной грусти Барака Обамы»). Выяснилось, что малварь шифрует все файлы EXE без исключений.

https://xakep.ru/2018/09/04/shifrovalshhik-imeni-baraka-obamy-narushaet-rabotosposobnost-windows/


Метки:  

В Google Play обнаружены сразу несколько банковских троянов

Вторник, 04 Сентября 2018 г. 14:30 + в цитатник


Сразу несколько семейств банковских троянов обнаружили в каталоге приложений Google Play ИБ-специалисты из разных европейских компаний.

https://xakep.ru/2018/09/04/not-so-safe-google-play/


Метки:  

Новый ботнет Hakai атакует роутеры D-Link, Huawei и Realtek

Вторник, 04 Сентября 2018 г. 13:30 + в цитатник


Специалисты по информационной безопасности предупреждают о появлении нового IoT-ботнета Hakai, чьими жертвами сейчас становятся преимущественно роутеры производства D-Link, Huawei и Realtek.

https://xakep.ru/2018/09/04/hakai-botnet/


Метки:  

Android: как Google следит за тобой, новая атака Man-in-the-Disk и реверс вирусов

Вторник, 04 Сентября 2018 г. 12:30 + в цитатник


Для подписчиков
В этом выпуске: Google следит за тобой, новый вектор атак на мобильные устройства, реверс зашифрованных вирусов, анализ исходного кода Android на уязвимости и 47 уязвимостей в Android-устройствах. А также: лучшие онлайн-инструменты разработчика Android, скрытые возможности Kotlin и свежие библиотеки для программистов.

https://xakep.ru/2018/09/04/android-233/


Метки:  

«Код ИБ» пройдет в Иркутске, Владивостоке и Екатеринбурге

Вторник, 04 Сентября 2018 г. 11:30 + в цитатник


В сентябре 2018 года конференции «Код информационной безопасности» пройдут Иркутске, Владивостоке и Екатеринбурге.

https://xakep.ru/2018/09/04/codeib-september/


Метки:  

Атака SonarSnoop превращает смартфон в эхолокатор для хищения информации

Понедельник, 03 Сентября 2018 г. 19:05 + в цитатник


Специалисты из Линчёпингского университета и Университета Ланкастера разработали атаку SonarSnoop, которая позволяет использовать смартфон как эхолокатор, перехватывая и похищая информацию о касаниях пользователя.

https://xakep.ru/2018/09/03/sonarsnoop/


Метки:  

Хак-группа Cobalt атакует банки в России и Румынии

Понедельник, 03 Сентября 2018 г. 17:40 + в цитатник


Новую фишинговую кампанию, связанную с группировкой Cobalt, обнаружили исследователи NetScout Systems (ранее Arbor Networks). На этот раз таргетированные атаки группы направлены на банки в Восточной Европе и России.

https://xakep.ru/2018/09/03/new-cobalt-campaign/


Метки:  

Уязвимость в Android позволяет перехватывать конфиденциальные данные

Понедельник, 03 Сентября 2018 г. 14:30 + в цитатник


Специалисты Nightwatch Cybersecurity обнаружили опасную уязвимость в Android. Проблема связана широковещательными сообщениями, а именно с механикой работы Intent. Баг позволяет узнать имя Wi-Fi сети, BSSID, локальный IP, информацию о DNS-сервере и MAC-адрес устройства.

https://xakep.ru/2018/09/03/wifi-broadcasts-leak/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 136 135 [134] 133 132 ..
.. 1 Календарь