-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Открыта регистрация на конференцию Kaz’Hack’Stan-2018

Среда, 12 Сентября 2018 г. 11:30 + в цитатник


Kaz’Hack’Stan – первая практическая конференция в Центральной Азии, посвященная актуальным вопросам в сфере практической информационной безопасности.

https://xakep.ru/2018/09/12/kaz-hack-stan-2018/


Метки:  

Представлены Tor Browser на базе Firefox Quantum, а также Tor Browser для Android

Вторник, 11 Сентября 2018 г. 22:15 + в цитатник


Большое обновление получил недавно не только Google Chrome, но и Tor Browser, наконец-то, перешедший на кодовую базу Firefox Quantum и новый Photon UI. Кроме того, разработчики Tor Project представили и мобильную версию своего продукта: Tor Browser для Android.

https://xakep.ru/2018/09/11/tor-browser-8-and-more/


Метки:  

Из App Store для Mac исключили приложения компании Trend Micro

Вторник, 11 Сентября 2018 г. 21:10 + в цитатник


Представители Apple исключили из App Store для Mac сразу ряд приложений компании Trend Micro, включая Dr Cleaner, Dr Cleaner Pro, Dr. Antivirus и Dr Unarchiver. Проблема в том, что защитные продукты Trend Micro собирали информацию о машинах пользователей и историю браузеров, хотя в компании эти обвинения отчасти отрицают.

https://xakep.ru/2018/09/11/trend-micro-apps-spying/


Метки:  

Взломать «умный» брелок Tesla сумели за две секунды

Вторник, 11 Сентября 2018 г. 19:35 + в цитатник


Используя оборудование общей стоимостью 600 долларов, исследователи из Левенского католического университета научились взламывать брелоки от электромобилей Tesla Model S. Интересно, что атака занимает менее 2 секунд.

https://xakep.ru/2018/09/11/tesla-key-fob-hack/


Метки:  

IoT-ботнеты Mirai и Gafgyt эксплуатируют баги в Apache Struts и SonicWall

Вторник, 11 Сентября 2018 г. 13:30 + в цитатник


Специалисты Palo Alto Networks предупредили, что новые варианты ботнетов Mirai и Gafgyt стали использовать эксплоиты для проблем в Apache Struts и SonicWall Global Management System (GMS).

https://xakep.ru/2018/09/11/new-mirai-and-gafgyt/


Метки:  

Как взломать iPhone. Разбираем по шагам все варианты доступа к данным устройств с iOS

Вторник, 11 Сентября 2018 г. 12:30 + в цитатник


Для подписчиков
В этой статье мы подробно расскажем о том, что происходит с iPhone в криминалистической лаборатории. Мы выясним, насколько реально взломать защиту iOS разных версий и что для этого понадобится в разных случаях. Мы уже описывали несколько сторон этого процесса, но сегодня разберем его целиком и постараемся охватить все возможные варианты.

https://xakep.ru/2018/09/11/iphone-hack-guide/


Метки:  

Компания Zerodium опубликовала эксплоит для уязвимости Tor Browser в своем Twitter

Вторник, 11 Сентября 2018 г. 11:30 + в цитатник


Известный «брокер уязвимостей», компания Zerodium, обнародовала информацию о проблеме в Tor Browser прямо в своем официальном Twitter, после того как браузер обновился, и уязвимость стала менее критичной.

https://xakep.ru/2018/09/11/noscript-bug/


Метки:  

Ботнет Necurs уже распространил почти 800 000 писем с вредоносными файлами IQY

Понедельник, 10 Сентября 2018 г. 22:15 + в цитатник


Специалисты IBM X-Force подсчитали, что за период с конца мая до середины июля 2018 года ботнет Necurs распространил 780 000 писем, содержащих вредоносные файлы IQY.

https://xakep.ru/2018/09/10/necurs-iqy/


Метки:  

Google упрощает URL, считая WWW и поддомены для мобильных слишком сложными для пользователей

Понедельник, 10 Сентября 2018 г. 21:00 + в цитатник


С релизом Chrome 69 инженеры Google решили отказаться от отображения в адресной строке таких "ненужных" элементов URL, как WWW и поддомены. Это привело к возникновению изрядной путаницы и ряда багов.

https://xakep.ru/2018/09/10/chrome-url/


Метки:  

Обнаружен новый набор эксплоитов Fallout. Он распространяет вымогателя GandCrab

Понедельник, 10 Сентября 2018 г. 19:15 + в цитатник


Специалисты FireEye рассказали о новом наборе эксплоитов, получившем имя Fallout. С его помощью в настоящее время распространяется шифровальщик GandCrab, загрузчики различной малвари и потенциально нежелательное ПО.

https://xakep.ru/2018/09/10/fallout/


Метки:  

Змея в «Твиттере». Как вручную сделать загрузочный образ с игрой, который уместится в твит

Понедельник, 10 Сентября 2018 г. 12:30 + в цитатник


Для подписчиков
В 1998 году люди соревновались, кто напишет самую короткую игру для DOS. Позже этот вид соревнования назвали «код-гольфингом». Я решил вернуться к такому кусочку кода (nibbles.asm) и превратить его в загрузочный образ дискеты, который бы умещался в твит, то есть в 140 символов.

https://xakep.ru/2018/09/10/snake-tweet/


Метки:  

Из App Store удалено защитное приложение Adware Doctor, отправлявшее пользовательские данные в Китай

Понедельник, 10 Сентября 2018 г. 11:30 + в цитатник


Из App Store для macOS удалено приложение Adware Doctor, занимавшее первое место среди платных продуктов для безопасности. Как оказалось, решение Adware Doctor собирало конфиденциальную информацию о своих пользователях (например, историю браузеров), а затем передавало эти данные в Китай.

https://xakep.ru/2018/09/10/adware-doctor/


Метки:  

Компания Tesla пообещала бесплатно восстанавливать прошивки своих авто после экспериментов исследователей

Пятница, 07 Сентября 2018 г. 20:30 + в цитатник


Компания Tesla Motors объявила, что позволит верифицированным ИБ-исследователям искать уязвимости в своих личных автомобилях без последствий. На этой неделе в правила безопасности продуктов автопроизводителя были внесены интересные изменения.

https://xakep.ru/2018/09/07/tesla-bug-bounty-2/


Метки:  

Власти США обвинили гражданина Северной Кореи в атаках WannaCry и взломе Sony Pictures

Пятница, 07 Сентября 2018 г. 19:35 + в цитатник


Министерство Юстиции США предъявило формальные обвинения гражданину Северной Кореи Пак Чин Хёку (Park Jin Hyok), сообщив, что он работает на правительство страны и ответственен за массовые атаки шифровальщика WannaCry в 2017 году, атаку на Центробанк Бангладеш в 2016 году и взлом компании Sony Pictures в 2014 году.

https://xakep.ru/2018/09/07/park-jin-hyok/


Метки:  

USB-флешки с софтом для оборудования Schneider Electric оказались заражены малварью

Пятница, 07 Сентября 2018 г. 16:45 + в цитатник


Компания Schneider Electric предупредила, что флешки, поставляющиеся вместе с продуктами Conext Combox и Conext Battery Monitor, оказались заражены вредоносным ПО еще на этапе производства.

https://xakep.ru/2018/09/07/schneider-electric-usb-malware/


Метки:  

У авиакомпании British Airways похитили финансовую информацию 380 000 пользователей

Пятница, 07 Сентября 2018 г. 13:30 + в цитатник


Представители авиакомпании British Airways предупредили о компрометации данных пользователей своего официального сайта и мобильного приложения. Неизвестные хакеры сумели похитить личные и финансовые данные 380 000 человек.

https://xakep.ru/2018/09/07/british-airways-leak/


Метки:  

Лазейка под файрволом. Тестируем пять популярных средств, которые пробрасывают интернет по DNS

Пятница, 07 Сентября 2018 г. 12:30 + в цитатник


Для подписчиков
Когда доступ в сеть наглухо отрезан файрволом, а передать данные нужно позарез, на помощь приходит техника DNS-туннелирования. Связь будет крайне медленной, но этого хватит для проникновения в локальную сеть организации или, например, для срочного выхода в интернет по платному Wi-Fi за границей. Давай посмотрим, какие утилиты помогут тебе в этом деле и какие у каждой плюсы и минусы.

https://xakep.ru/2018/09/07/dns-tunneling/


Метки:  

Баг в Apache Struts 2 применяется для внедрения скрытых майнеров

Пятница, 07 Сентября 2018 г. 11:30 + в цитатник


Мы уже рассказывали о том, что недавно обнаруженную в составе Apache Struts 2 уязвимость начали использовать для атак. Но теперь исследователи сообщают, что операторы кампании CroniX не просто эксплуатируют баг, но и борются с конкурентами.

https://xakep.ru/2018/09/07/cronix/


Метки:  

Chrome 69 получил не только новый интерфейс, но и патчи для 40 уязвимостей

Четверг, 06 Сентября 2018 г. 20:00 + в цитатник


На этой неделе разработчики Chrome представили на суд публики новую версию браузера — Chrome 69 с обновленным интерфейсом и рядом новых функций. Однако помимо этого в браузере были исправлены несколько серьезных уязвимостей, а также появился улучшенный и более безопасный менеджер паролей.

https://xakep.ru/2018/09/06/chrome-69/


Метки:  

На состязании Pwn2Own появится секция, посвященная IoT

Четверг, 06 Сентября 2018 г. 18:30 + в цитатник


Ежегодное соревнование Mobile Pwn2Own переименовали в Pwn2Own Tokyo, так как в этом году в программу состязания по взлому войдут устройства интернета вещей, а не только мобильные девайсы.

https://xakep.ru/2018/09/06/pwn2own-tokyo/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 137 136 [135] 134 133 ..
.. 1 Календарь