-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Простой CSS-код заставляет iPhone перезагружаться

Понедельник, 17 Сентября 2018 г. 11:30 + в цитатник


В сети был опубликован proof-of-concept эксплоит для проблемы в движке WebKit, используемом браузером Safari. После загрузки HTML-страницы, содержащей специальный CSS-код, iOS «падает» и перезагружается.

https://xakep.ru/2018/09/17/css-of-doom/


Метки:  

Фишеры атаковали пользователей кошельков Jaxx

Пятница, 14 Сентября 2018 г. 21:00 + в цитатник


Эксперты компании Flashpoint обнаружили фишинговую кампанию, направленную против пользователей криптовалютных кошельков Jaxx.

https://xakep.ru/2018/09/14/fake-jaxx/


Метки:  

В Самаре пройдут восьмые международные студенческие соревнования VolgaCTF

Пятница, 14 Сентября 2018 г. 19:35 + в цитатник


С 17 по 21 сентября 2018 года в Самаре, в рамках соревнований VolgaCTF встретятся команды со всей России, а так же из Белоруссии, Марокко, Австрии, Вьетнама и Тайваня. В рамках лекционной программы выступят независимые эксперты, ведущие сотрудники крупнейших компаний в сфере информационной безопасности, а также специалисты Министерства иностранных дел Российской Федерации.

https://xakep.ru/2018/09/14/volgactf-2018/


Метки:  

Более двух миллиардов устройств все еще уязвимы перед проблемой BlueBorne

Пятница, 14 Сентября 2018 г. 18:35 + в цитатник


Исследователи Armis подвели итог, спустя год после обнаружения проблемы BlueBorne, в состав которой вошли восемь уязвимостей, связанных с работой различных имплементаций Bluetooth.

https://xakep.ru/2018/09/14/blueborne-year-later/


Метки:  

WWW: Demake JAM — конкурс миниатюрных версий знаменитых игр

Пятница, 14 Сентября 2018 г. 16:30 + в цитатник


Для подписчиков
25 августа 2018 года на платформе itch.io завершился замечательный конкурс для разарботчиков игр: он назывался Demake JAM и был посвящен разработке «демейков» — упрощенных клонов известных игр. Как это выглядит, ты можешь посмотреть на странице с результатами, а на страницах игр ты в большинстве случаев обнаружишь браузерную версию, в которую можно тут же и поиграть.

https://xakep.ru/2018/09/14/www-demake-jam/


Метки:  

WWW: Termgraph — консольная утилита для рисования графиков

Пятница, 14 Сентября 2018 г. 14:30 + в цитатник


Для подписчиков
Если ты хочешь стать настоящим мастером командной строки Unix, то не торопись выделять данные, выданные какой-нибудь консольной командой, и отправлять их в Excel или OpenOffice Calc для превращения в диаграммы. Ведь есть способ сделать это, не покидая терминал!

https://xakep.ru/2018/09/14/www-termgraph/


Метки:  

Пользователи ряда аддонов для Kodi оказались заражены майнинговой малварью

Пятница, 14 Сентября 2018 г. 13:30 + в цитатник


Эксперты ESET предупреждают, что пользователи популярного медиаплеера Kodi стали целью вредоносной кампании. По данным специалистов, как минимум три репозитория с плагинами были заражены и распространяли среди пользователей майнинговую малварь.

https://xakep.ru/2018/09/14/kodi-miner/


Метки:  

WWW: Ondevice — сервис, который дает простой доступ к машинам во внутренней сети

Пятница, 14 Сентября 2018 г. 12:30 + в цитатник


Для подписчиков
Необходимость получить доступ к машине, которая не имеет адреса в глобальной сети, возникает далеко не только при взломе. Часто нужно достучаться до своих же устройств, которые находятся за NAT, а доступ к настройкам маршрутизатора есть не всегда. В этом случае можно воспользоваться сторонним сервисом, который помогает наладить контакт.

https://xakep.ru/2018/09/14/www-ondevice/


Метки:  

Перед новой вариацией атаки cold boot уязвимы почти все современные компьютеры

Пятница, 14 Сентября 2018 г. 11:30 + в цитатник


Специалисты компании F-Secure обнаружили новый вектор использования так называемых «атак методом холодной перезагрузки» (Cold Boot Attack). Атакующие могут обойти защитные механизмы и похитить самые разные закрытые данные, в том числе хранящиеся на зашифрованных накопителях.

https://xakep.ru/2018/09/14/new-cold-boot/


Метки:  

Microsoft исправила более 60 уязвимостей в своих продуктах, включая 0-day проблему

Четверг, 13 Сентября 2018 г. 20:30 + в цитатник


В рамках сентябрьского «вторника обновлений» разработчики Microsoft исправили 62 уязвимости, включая 17 критических. Также был устранен свежий 0-day баг, связанный с работой Windows Task Scheduler, а именно механизмом Advanced Local Procedure Call (ALPC).

https://xakep.ru/2018/09/13/september-patch-tuesday-2/


Метки:  

Написанный на Python шифровальщик маскируется под Locky

Четверг, 13 Сентября 2018 г. 19:05 + в цитатник


Специалисты Trend Micro обнаружили шифровальщика PyLocky, который написан на Python и маскируется под известного вымогателя Locky.

https://xakep.ru/2018/09/13/pylocky/


Метки:  

Еще одна компания, Feedify, пострадала от атаки MageCart

Четверг, 13 Сентября 2018 г. 17:45 + в цитатник


ИБ-эксперты обнаружили еще одну жертву малвари MageCart, на этот раз пострадал сервис push-уведомлений Feedify и его клиенты.

https://xakep.ru/2018/09/13/feedify-magecart/


Метки:  

Скамеры из фальшивой технической поддержки облюбовали Microsoft TechNet

Четверг, 13 Сентября 2018 г. 13:30 + в цитатник


Исследователь обнаружил, что скамеры использовали портал Microsoft TechNet для создания более 3000 страниц, рекламирующих подозрительные услуги, вроде фальшивой технической поддержки.

https://xakep.ru/2018/09/13/technet-tech-support-scam/


Метки:  

Pixel 3 ненастоящий? Колонка Олега Афонина

Четверг, 13 Сентября 2018 г. 12:30 + в цитатник


Для подписчиков
С обозревателями гаджетов на YouTube, которые критиковали еще не анонсированный смартфон компании Pixel 3 XL на основе утекших экземпляров устройства, связалась Google. Но, вопреки ожиданиям, компания не потребовала удалить спорные ролики, а попросила разрешения использовать части видео, в которых критики разбирают так называемую «монобровь». Что же это значит?

https://xakep.ru/2018/09/13/pixel3-leak/


Метки:  

Публикация PoC-эксплоита для популярного WordPress-плагина породила волну массовых сканов

Четверг, 13 Сентября 2018 г. 11:30 + в цитатник


Атакующие сканируют интернет в поисках уязвимых установок плагина Duplicator для WordPress, так как в конце августа исследователи опубликовали proof-of-concept эксплоит для уязвимости в данном решении.

https://xakep.ru/2018/09/13/duplicator-bug/


Метки:  

Авиакомпания British Airways стала жертвой группы MageCart

Среда, 12 Сентября 2018 г. 22:05 + в цитатник


Эксперты компании RisqIQ опубликовали отчет о недавней компрометации авиакомпании British Airways. По данным исследователей, инцидент был связан с хакерской группой MageCart.

https://xakep.ru/2018/09/12/british-airways-magecart/


Метки:  

Браузеры Edge и Safari уязвимы перед подделкой данных в строке адреса

Среда, 12 Сентября 2018 г. 20:40 + в цитатник


Независимый ИБ-эксперт Рафай Балоч (Rafay Baloch) обнаружил, что браузеры Edge и Safari уязвимы перед проблемой подделки данных в строке адреса. И если инженеры Microsoft прислушались к предупреждению специалиста и уже устранили брешь, то для Safari проблема по-прежнему актуальна.

https://xakep.ru/2018/09/12/address-bar-spoofing/


Метки:  

Инженеры McAfee не могут устранить баг в True Key, несмотря на выпуск двух патчей

Среда, 12 Сентября 2018 г. 19:30 + в цитатник


Специалисты Exodus Intel сообщают, что инженеры McAfee до сих пор не исправили проблему эскалации привилегий в менеджере паролей True Key (CVE-2018-6661), хотя для нее было выпущено уже два патча.

https://xakep.ru/2018/09/12/true-key-patches/


Метки:  

Группировка LuckyMouse подписывает свою малварь сертификатом китайской IT-компании

Среда, 12 Сентября 2018 г. 13:30 + в цитатник


Специалисты «Лаборатории Касперского» обнаружили несколько случаев заражения, в ходе которых в память системного процесса lsass.exe был внедрен ранее неизвестный троян. Как оказалось, с высокой долей вероятности за новой вредоносной кампанией стоит китаеязычная хакерская группа LuckyMouse.

https://xakep.ru/2018/09/12/luckymouse/


Метки:  

Используем Ansible для развертывания системы и программ. Колонка Ильи Русанена

Среда, 12 Сентября 2018 г. 12:45 + в цитатник


Для подписчиков
Ansible — инструмент, о котором слышали, без сомнения, все, но который используют чаще системные администраторы. Для разработчика или ресерчера знакомство с Ansible обычно начинается, когда приходится раскатывать собственные серверы или сталкиваться с деплоем существующей конфигурации. Однако Ansible может оказаться полезен и в повседневной жизни — попробуем разобраться, чем именно.

https://xakep.ru/2018/09/12/ansible-deploy/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 138 137 [136] 135 134 ..
.. 1 Календарь