-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Специалисты обнаружили площадку, где торгуют доступом к 3000 взломанных сайтов

Четверг, 20 Сентября 2018 г. 13:30 + в цитатник


Специалисты компании Flashpoint обнаружили русскоязычную площадку MagBO, на которой торгуют доступом к тысячам взломанных сайтов. Предположительно, эта торговая площадка может быть связана с атаками MageCart.

https://xakep.ru/2018/09/20/magbo/


Метки:  

Самое крутое с мировых ИБ конференций. Лучшие публикации, посвященные взлому видеоигр

Четверг, 20 Сентября 2018 г. 12:30 + в цитатник


Для подписчиков
Современная игровая индустрия — большой бизнес, в котором крутятся весьма солидные деньги. Поэтому и игры сегодня взламывают не ради фана, легкого прохождения или новых игровых возможностей, а все по той же причине – деньги, деньги и еще раз деньги. Добро пожаловать в будущее!

https://xakep.ru/2018/09/20/games-top-hacks/


Метки:  

Создатели малвари Mirai работают с ФБР и не получат тюремных сроков

Четверг, 20 Сентября 2018 г. 11:30 + в цитатник


Еще в конце 2017 года трое авторов оригинальной малвари Mirai, на базе которой сегодня работает множество ботнетов, признали себя виновными. Однако выясняется, что тюремное заключение вирусописателям не грозит, так как теперь они работают на ФБР и помогают в расследовании других киберпреступлений.

https://xakep.ru/2018/09/20/no-jail-time-for-mirai-authors/


Метки:  

Малварь XBash сочетает в себе функциональность майнера, вымогателя, червя и бота

Среда, 19 Сентября 2018 г. 22:05 + в цитатник


Исследователи из Palo Alto Networks обнаружили вредоноса XBash, который атакует Linux- и Windows-серверы. Как выяснилось, новая угроза сочетает в себе функциональность майнера, вымогателя, червя и бота.

https://xakep.ru/2018/09/19/xbash/


Метки:  

Следы применения спайвари Pegasus найдены в 45 странах мира

Среда, 19 Сентября 2018 г. 21:00 + в цитатник


Эксперты Citizen Lab обнаружили, что коммерческая спайварь Pegasus, которая позиционируется как решение для «законного перехвата», используется как минимум в 45 странах мира. По мнению исследователей, это означает, что многие операторы вредоноса нарушают закон и следят за пользователями за границей.

https://xakep.ru/2018/09/19/pegasus/


Метки:  

Обнаружен странный ботнет, очищающий IoT-устройства от заражений

Среда, 19 Сентября 2018 г. 19:35 + в цитатник


Специалисты Qihoo 360 Netlab обнаружили ботнет Fbot, построенный на базе исходных кодов малвари Satori. Судя по всему, главной задачей этого вредоноса является очистка зараженных устройств от других угроз.

https://xakep.ru/2018/09/19/fbot/


Метки:  

CCleaner принудительно обновился до версии 5.46, не спрашивая пользователей

Среда, 19 Сентября 2018 г. 13:30 + в цитатник


Совсем недавно пользователи обвиняли разработчиков CCleaner в слежке, а теперь утилита самопроизвольно обновилась до версии 5.46, невзирая на заданные настройки обновления.

https://xakep.ru/2018/09/19/ccleaner-update/


Метки:  

Безопасность смарт-контрактов. Топ-10 уязвимостей децентрализованных приложений на примере спецификации DASP

Среда, 19 Сентября 2018 г. 12:30 + в цитатник


Для подписчиков
Количество смарт-контрактов в блокчейне Ethereum только за первую половину 2018 года выросло в два раза по сравнению с 2017-м. Соответственно, растет и множество уязвимостей, векторов атак на децентрализованные приложения. В этой статье мы попробуем упорядочить уязвимости аналогично OWASP Top 10. Кода тебя ждет немало, так что готовься — легко не будет. :)

https://xakep.ru/2018/09/19/ethereum-top10-exploits/


Метки:  

Разработчики Android нашли серьезный баг в устройствах Honeywell

Среда, 19 Сентября 2018 г. 11:30 + в цитатник


Инженеры Google, работающие над созданием операционной систсемы Android, обнаружили, что устройства компании Honeywell уязвимы перед опасным багом, допускающим эскалацию привилегий.

https://xakep.ru/2018/09/19/honeywell-bug/


Метки:  

Линус Торвальдс извинился перед сообществом и временно отстранился от разработки

Вторник, 18 Сентября 2018 г. 22:00 + в цитатник


В рассылке Linux Kernel Mailing List Линус Торвальдс неожиданно объявил о том, что временно прекратит заниматься разработкой ядра и возьмет небольшую паузу, чтобы поработать над собственным поведением. Дело в том, что Торвальдс пришел к выводу, что очень часто он ведет себя грубо и неприемлемо по отношению к другим разработчикам.

https://xakep.ru/2018/09/18/linus-torvalds-step-back/


Метки:  

Злоумышленники могут взломать камеры наблюдения через 0-day уязвимость Peekaboo

Вторник, 18 Сентября 2018 г. 20:00 + в цитатник


Специалисты Tenable обнаружили критическую уязвимость в оборудовании компании Nuuo, являющейся одним из лидеров в области решений для видеонаблюдения. Благодаря багу, потенциальный злоумышленник может установить контроль над устройством, просматривать, модифицировать или удалять видеоматериалы.

https://xakep.ru/2018/09/18/nuuo-0day/


Метки:  

Check Point: активность банковских троянов растет

Вторник, 18 Сентября 2018 г. 14:30 + в цитатник


По данным специалистов компании Check Point, в августе 2018 года банкер Ramnit поднялся до 6 места в рейтинге угроз, став самым распространенным банковским трояном в восходящем тренде банковской малвари.

https://xakep.ru/2018/09/18/check-point-aug-stats/


Метки:  

Атака шифровальщика отключила информационные табло в международном аэропорту Бристоля

Вторник, 18 Сентября 2018 г. 13:30 + в цитатник


Работу международного аэропорта Бристоля едва не парализовала атака вымогателя. Все табло с информацией о рейсах пришлось отключить и задействовать вместо них простые магнитно-маркерные доски.

https://xakep.ru/2018/09/18/bristol-airport-ransomware/


Метки:  

Нагнуть Nagios. Разбираем хитрую цепочку уязвимостей в популярной системе мониторинга

Вторник, 18 Сентября 2018 г. 12:30 + в цитатник


Для подписчиков
Nagios — это одно из популярнейших решений для мониторинга, которое используется во многих крупных компаниях. Обнаруженные в нем уязвимости приводят к полной компрометации системы и выполнению произвольного кода с правами суперпользователя, а для их эксплуатации не нужно обладать никакими привилегиями. Давай разберемся, какие ошибки допустили разработчики и как этим можно воспользоваться.

https://xakep.ru/2018/09/18/nagios-hack/


Метки:  

Поддомены и WWW вернутся в Chrome, но лишь временно

Вторник, 18 Сентября 2018 г. 11:30 + в цитатник


Разработчики Google решили вернуть поддомены для мобильных и WWW в адресную строку Chrome 69. Однако это временное решение, с релизом Chrome 70 все «ненужное» вновь исчезнет из строки адреса.

https://xakep.ru/2018/09/18/no-more-www/


Метки:  

Мошенники из группировки Partnerstroka блокируют курсор пользователей Google Chrome

Понедельник, 17 Сентября 2018 г. 22:00 + в цитатник


Исследователи Malwarebytes рассказали о мошеннической группе Partnerstroka, которая блокирует пользователей Google Chrome на сайтах фальшивой технической поддержки при помощи новой техники «злой курсор» (evil cursor).

https://xakep.ru/2018/09/17/evil-cursor/


Метки:  

Баг в антивирусе Webroot SecureAnywhere для macOS позволял выполнить вредоносный код на уровне ядра

Понедельник, 17 Сентября 2018 г. 20:15 + в цитатник


Специалисты Trustwave SpiderLabs опубликовали подробности о локально эксплуатируемом баге в антивирусе Webroot SecureAnywhere для macOS.

https://xakep.ru/2018/09/17/secureanywhere-bug/


Метки:  

Майнинговый червь WannaMine по-прежнему атакует крупные компании

Понедельник, 17 Сентября 2018 г. 14:30 + в цитатник


Аналитики компании Cybereason предупредили, что вредонос WannaMine по-прежнему активен и заражает сети крупных компаний.

https://xakep.ru/2018/09/17/wannamine-alive/


Метки:  

Подводим итоги Chaos Constructions 2018

Понедельник, 17 Сентября 2018 г. 13:30 + в цитатник


В последние выходные августа в Санкт-Петербурге прошел фестиваль компьютерного искусства Chaos Constructions 2018. Рассказываем, что происходило на фестивале в этом году.

https://xakep.ru/2018/09/17/cc2018/


Метки:  

Private_problem. Разбираем сложное задание на реверс и форензику с CTFZone 2018

Понедельник, 17 Сентября 2018 г. 12:30 + в цитатник


Для подписчиков
Закончился онлайновый этап ежегодных соревнований CTFZone, которые проходят уже третий год подряд. Лучшие десять команд отборочного тура приглашены на финал CTFZone 2018, который состоится на конференции OFFZONE в ноябре. Здесь же мы разберем одно из наиболее сложных заданий онлайнового этапа — задание на реверс и форензику под названием private_problem.

https://xakep.ru/2018/09/17/ctfzone2018-private-problem/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 139 138 [137] 136 135 ..
.. 1 Календарь