-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Фундаментальные основы хакерства. Учимся идентифицировать конструкторы и деструкторы

Понедельник, 13 Июля 2020 г. 12:30 + в цитатник


Для подписчиков
В этой статье речь пойдет об известных каждому программисту функциях работы с объектами класса — конструкторах и деструкторах, а также о том, как обнаружить их в коде исследуемой программы.

https://xakep.ru/2020/07/13/nezumi-hacking-guide-9/


Метки:  

Российский хакер, взломавший Dropbox и LinkedIn, признан виновным

Понедельник, 13 Июля 2020 г. 11:30 + в цитатник


Присяжные признали Евгения Никулина виновным в том, что в 2012 году он вторгся во внутренние сети LinkedIn, Dropbox и Formspring, похитил, а затем продал на черном рынке базы данных пользователей этих компаний.

https://xakep.ru/2020/07/13/nikulin-guilty/


Метки:  

Малварь распространяется через неактивные домены

Понедельник, 13 Июля 2020 г. 10:30 + в цитатник


Аналитики «Лаборатории Касперского» обнаружили необычную схему распространения вредоносного ПО. Злоумышленники используют более тысячи неактивных доменов для для перенаправления пользователей на нежелательные и вредоносные сайты.

https://xakep.ru/2020/07/13/redirects/


Метки:  

Малварь для хак-группы Evilnum пишут те же люди, чьими услугами пользуются FIN6 и Cobalt

Пятница, 10 Июля 2020 г. 22:15 + в цитатник


Специалисты ESET обнаружили шпионскую программу Evilnum, нацеленную на финтех-компании и их клиентов. Оказалось, что за разработкой этого «продукта» стоят хакеры из группы Golden Chickens, работающие по схеме малварь-как-услуга (malware-as-a-service). Эти же люди являются поставщиками вредоносных программ для таких известных группировок, как FIN6 и Cobalt.

https://xakep.ru/2020/07/10/evilnum/


Метки:  

Во время карантина использование сталкерского ПО увеличилось на 51%

Пятница, 10 Июля 2020 г. 21:30 + в цитатник


Аналитики компании Avast предупреждают, что в период карантина использование шпионских программ (в том числе и тех, которые установлены незаметно от пользователя) в мире увеличилось на 51%. В России с марта 2020 года Avast защитил от stalkerware более 1094 пользователей.

https://xakep.ru/2020/07/10/stalkerware-threat/


Метки:  

Исследователи обнаружили предустановленную на смартфонах ANS малварь

Пятница, 10 Июля 2020 г. 19:05 + в цитатник


В начале текущего года специалисты Malwarebytes рассказывали, что обнаружили предустановленную малварь в бюджетных смартфонах компании Unimax. Теперь исследователи сообщили, что нашли такую же проблему и в устройствах ANS (American Network Solutions).

https://xakep.ru/2020/07/10/ans-malware/


Метки:  

В Windows-клиенте Zoom обнаружили 0-day уязвимость

Пятница, 10 Июля 2020 г. 17:45 + в цитатник


Специалисты компании Acros Security предупредили об опасном баге в приложении для видеоконференций Zoom. Уязвимость представляет угрозу для Windows 7, Windows Server 2008 R2, а также более ранних версий ОС.

https://xakep.ru/2020/07/10/zoom-0day/


Метки:  

Group-IB фиксирует всплеск мошенничества с P2P-платежами

Пятница, 10 Июля 2020 г. 13:30 + в цитатник


С начала пандемии эксперты Group-IB фиксируют резкий подъем мошенничества с использованием переводов card-to-card: в период с апреля по июнь 2020 года количество таких транзакций возросло более чем в шесть раз.

https://xakep.ru/2020/07/10/p2p-fraud/


Метки:  

Дыры в дыре. Как работают уязвимости в Pi-hole, которые позволяют захватить Raspberry Pi

Пятница, 10 Июля 2020 г. 12:30 + в цитатник


Для подписчиков
В Pi-hole — популярной программе для блокировки рекламы и нежелательных скриптов — за последнее время нашли целых три уязвимости. Две из них приводят к удаленному выполнению команд, а одна позволяет повысить привилегии до root. Давай разберем причины проблем и заодно посмотрим, как искать уязвимости в коде на PHP и скриптах на Bash.

https://xakep.ru/2020/07/10/pi-hole-rce/


Метки:  

Более 5 млрд уникальных учетных данных можно найти на черном рынке

Пятница, 10 Июля 2020 г. 11:30 + в цитатник


Аналитики компании Digital Shadows подсчитали, что в настоящее время на черном рынке можно найти более 15 миллиардов логинов и паролей, в том числе более 5 миллиардов уникальных учетных данных.

https://xakep.ru/2020/07/10/stolen-credentials/


Метки:  

Павел Дуров критикует Apple и Google за злоупотребление положением

Пятница, 10 Июля 2020 г. 10:30 + в цитатник


Павел Дуров подробно рассказал о том, как, по его мнению, компании Apple и Google злоупотребляют своим положением на рынке и уничтожают стартапы. Также он поделился мыслями о том, как можно исправить ситуацию.

https://xakep.ru/2020/07/10/durov-apple-google/


Метки:  

Google открыла исходный код сканера уязвимостей Tsunami

Четверг, 09 Июля 2020 г. 22:35 + в цитатник


Tsunami — масштабируемое решение для обнаружения опасных уязвимостей с минимальным количеством ложных срабатываний. Сканер ориентирован на крупные корпоративные сети, состоящие из тысяч или даже миллионов подключенных к интернету систем.

https://xakep.ru/2020/07/09/tsunami/


Метки:  

«Медуза» заявляет, что обнаружила персональные данные интернет-избирателей в открытом доступе

Четверг, 09 Июля 2020 г. 22:05 + в цитатник


Журналисты издания «Медуза» заявили, что паспортные данные интернет-избирателей лежали практически в открытом доступе, а также обнаружили в этой базе недействительные паспорта.

https://xakep.ru/2020/07/09/voters-db/


Метки:  

Google не продлила домен blogspot[.]in, и его приобрели третьи лица

Четверг, 09 Июля 2020 г. 20:35 + в цитатник


Журналисты заметили, что в начале июля 2020 года компания Google "потеряла" домен blogspot[.]in: он был перекуплен другой компанией, которая теперь продает его за 6000 долларов.

https://xakep.ru/2020/07/09/blogspot-in/


Метки:  

Фиктивный адрес. Как подменить геолокацию на Android, чтобы обманывать приложения

Четверг, 09 Июля 2020 г. 12:30 + в цитатник


Для подписчиков
В Android существует замечательная возможность назначать поставщиком геокоординат любую программу, и вся система будет использовать те широту и долготу, которые она выдаст. В этой статье я покажу, как этим пользоваться и как самому написать программу для спуфинга координат GPS.

https://xakep.ru/2020/07/09/fake-gps/


Метки:  

Носок в стиральной машине: троян Microcin использует интересную стеганографию

Четверг, 09 Июля 2020 г. 11:30 + в цитатник


Группировка Microcin использует асинхронные сокеты и стеганографию для слежки за дипломатическими организациями.

https://xakep.ru/2020/07/09/microcin/


Метки:  

Минюст США предъявил обвинению хакеру Fxmsp, оказавшемуся гражданином Казахстана

Четверг, 09 Июля 2020 г. 10:30 + в цитатник


Недавно специалисты Group-IB опубликовали детальный отчет, деанонимизирующий одного из самых активных продавцов доступов в корпоративные сети компаний. Известный под псевдонимом Fxmsp хакер скомпрометировал порядка 135 компаний в 44 странах мира, и по минимальным оценкам его прибыль могла составлять 1,5 млн долларов. Теперь Министерство юстиции США предъявило Fxmsp обвинения, подтвердив, что за этим ником скрывается 37-летний житель Алматы Андрей Турчин.

https://xakep.ru/2020/07/09/fxmsp-deanon/


Метки:  

Mozilla временно приостановила работу сервиса Firefox Send из-за злоупотреблений и малвари

Среда, 08 Июля 2020 г. 22:10 + в цитатник


Журналисты издания ZDNet привлекли внимание инженеров Mozilla к многочисленным злоупотреблениям сервисом Firefox Send, который активно использовался для распространения малвари. В итоге сервис временно отключили.

https://xakep.ru/2020/07/08/firefox-send/


Метки:  

Немецкие власти изъяли сервер, на котором хостился дамп BlueLeaks

Среда, 08 Июля 2020 г. 20:30 + в цитатник


В июне 2020 года активистов DDoSecrets (Distributed Denial of Secrets) опубликовала в открытом доступе 269 Гб данных, принадлежащих правоохранительным органам и центрам обработки информации в США. Теперь немецкие власти изъяли сервер, на котором размещался сайт BlueLeaks, и все хостившиеся там данные.

https://xakep.ru/2020/07/08/blueleaks-server/


Метки:  

Появился бесплатный дешифровщик для файлов, пострадавших от ThiefQuest

Среда, 08 Июля 2020 г. 19:30 + в цитатник


Для macOS-шифровальщика ThiefQuest (он же EvilQuest) был выпущен бесплатный дешифровщик. Разобраться в механизме шифрования малвари сумели специалисты SentinelOne.

https://xakep.ru/2020/07/08/thiefquest-decryptor/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 274 273 [272] 271 270 ..
.. 1 Календарь