-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Производители банкоматов Diebold Nixdorf и NCR исправили баги типа deposit forgery

Пятница, 21 Августа 2020 г. 20:30 + в цитатник


Крупнейшие в мире производители банкоматов, компании Diebold Nixdorf и NCR, выпустили обновления программного обеспечения для своих устройств.

https://xakep.ru/2020/08/21/deposit-forgery-bugs/


Метки:  

Группа Transparent Tribe атаковала более 1000 целей в 27 странах мира

Пятница, 21 Августа 2020 г. 19:30 + в цитатник


«Лаборатория Касперского» сообщает, что за последний год хак-группа Transparent Tribe, атаковала множество целей в 27 странах мира. Для своих кампаний хакеры используют троян удаленного доступа Crimson.

https://xakep.ru/2020/08/21/transparent-tribe/


Метки:  

Microsoft выпустила внеплановый патч для Windows 8.1 и Server 2012

Пятница, 21 Августа 2020 г. 18:05 + в цитатник


На этой неделе компания Microsoft выпустила внеплановые патчи, исправляющие проблемы эскалации привилегий в Windows Remote Access. Баги представляли опасность для Windows 8.1 и Server 2012.

https://xakep.ru/2020/08/21/kb4578013/


Метки:  

Гадание по логам IPsec. На практике разбираем протокол IKE

Пятница, 21 Августа 2020 г. 12:30 + в цитатник


Для подписчиков
IPsec задумывался как универсальный стек протоколов для VPN, после которого никаких других уже не нужно. Само существование OpenVPN, WireGuard и множества других протоколов доказывает, что достичь своей цели разработчикам IPsec не удалось.

https://xakep.ru/2020/08/21/ipsec-ike/


Метки:  

Бывшего главу безопасности Uber обвинили в сокрытии взлома компании в 2016 году

Пятница, 21 Августа 2020 г. 11:30 + в цитатник


По данным Министерства юстиции США, в 2017 году Джо Салливан (Joe Sullivan), бывший глава безопасности Uber, солгал руководству компании о взломе, а также заплатил хакерам за молчание.

https://xakep.ru/2020/08/21/uber-hack-consequences/


Метки:  

В Gmail исправлена уязвимость, допускавшая email-спуфинг

Пятница, 21 Августа 2020 г. 10:30 + в цитатник


Разработчики Google исправили серьезную уязвимость, влиявшую на Gmail и G Suite. Проблема позволяла атакующему имитировать любого пользователя Gmail и G Suite, обходя такие механизмы защиты, как DMARC и SPF. Хотя в компании знали о проблеме с апреля 2020 года, она была устранена лишь после публичного раскрытия информации и релиза эксплоита.

https://xakep.ru/2020/08/21/gmail-spoofing-2/


Метки:  

Операторы вымогателя Maze утверждают, что взломали компанию SK hynix

Четверг, 20 Августа 2020 г. 21:40 + в цитатник


На сайте группировки, стоящей за созданием Maze, появились данные, якобы похищенные у компании SK Hynix, одного из крупнейших в мире поставщиков оперативной и флеш-памяти.

https://xakep.ru/2020/08/20/maze-sk-hynix/


Метки:  

Авторы шифровальщика WannaRen сами предоставили экспертам ключ дешифрования

Четверг, 20 Августа 2020 г. 20:15 + в цитатник


Весной текущего года в Китае произошла настоящая эпидемия, когда десятки тысяч пользователей были атакованы шифровальщиком WannaRen, вдохновленным малварью WannaCry. Создатели WannaRen определенно не ожидали такого «успеха», и в итоге сами помогли ИБ-специалистам справиться с последствиями случившегося.

https://xakep.ru/2020/08/20/wannaren/


Метки:  

Десятки подозреваемых задержаны из-за массовых взломов банкоматов Santander

Четверг, 20 Августа 2020 г. 13:30 + в цитатник


Преступные группы в трех американских штатах использовали баг в банкоматах банка Santander и обналичивали больше денег, чем фактически было на картах.

https://xakep.ru/2020/08/20/santander-atm/


Метки:  

Примочки для лисички. Собираем набор полезных плагинов для Firefox

Четверг, 20 Августа 2020 г. 12:30 + в цитатник


Для подписчиков
Браузер Mozilla Firefox зарекомендовал себя как надежный, быстрый, а главное — легко расширяемый с помощью множества плагинов. Среди них — целый ворох инструментов для повышения анонимности и конфиденциальности. В этой статье мы рассмотрим самые интересные из них.

https://xakep.ru/2020/08/20/firefox-privacy-plugins/


Метки:  

Microsoft два года исправляла находившуюся под атаками уязвимость

Четверг, 20 Августа 2020 г. 11:30 + в цитатник


Один из патчей, вошедший в состав августовского «вторника обновлений», устранил уязвимость, позволявшую преобразовывать файлы MSI во вредоносные исполняемые файлы Java, сохраняя при этом легитимную цифровую подпись. Эта уязвимость уже давно находилась под атаками, но на ее исправление у Microsoft почему-то ушло два года.

https://xakep.ru/2020/08/20/cve-2020-1464/


Метки:  

Group-IB обнаружила серию атак на благотворительные фонды

Четверг, 20 Августа 2020 г. 10:30 + в цитатник


С начала августа 2020 года три крупных благотворительных организации подверглись атакам с использованием спуфинга адреса электронной почты. Также эксперты выявили следы готовящихся кампаний против еще 7 благотворительных организаций.

https://xakep.ru/2020/08/20/charity-attacks/


Метки:  

P2P-ботнет FritzFrog атакует SSH-серверы

Среда, 19 Августа 2020 г. 21:35 + в цитатник


Аналитики Guardicore Labs рассказали об обнаружении написанной на Go малвари FritzFrog, которая брутфорсит SSH-серверы с начала 2020 года.

https://xakep.ru/2020/08/19/fritzfrog/


Метки:  

DDoS-шантажисты выдают себя за Fancy Bear и Armada Collective

Среда, 19 Августа 2020 г. 20:30 + в цитатник


Эксперты Akamai предупредили о новой волне DDoS-вымогательства. Хакеры шантажируют компании, угрожая DDoS-атаками, и выдают себя за такие известные хакерские коллективы, как Fancy Bear и Armada Collective.

https://xakep.ru/2020/08/19/ddos-extortion-2/


Метки:  

Некоторые почтовые клиенты были уязвимы перед атаками через ссылки mailto

Среда, 19 Августа 2020 г. 19:00 + в цитатник


Ученые из двух немецких университетов обнаружили, что GNOME Evolution, KDE KMail, IBM/HCL Notes и старые версии Thunderbird были уязвимы перед атаками через ссылки mailto.

https://xakep.ru/2020/08/19/mailto-problems/


Метки:  

Украинские власти задержали операторов 20 криптовалютных обменников

Среда, 19 Августа 2020 г. 18:00 + в цитатник


Киберполиция Украины, совместно с экспертами криптовалютной биржи Binance, вычислили операторов 20 обменников, которые отмывали деньги для вымогательских группировок.

https://xakep.ru/2020/08/19/cryptocurrency-exchanges/


Метки:  

Эксперты нашли пять деинсталляторов для китайского бэкдора GoldenSpy

Среда, 19 Августа 2020 г. 16:30 + в цитатник


Эксперты компании Trustwave пишут, что им удалось выявить пять разных деинсталляторов для китайского бэкдора GoldenSpy, обнаруженного ранее этим летом.

https://xakep.ru/2020/08/19/goldenspy-uninstallers/


Метки:  

В сегментах онлайн-продаж и доставки становится больше фишинга

Среда, 19 Августа 2020 г. 15:30 + в цитатник


Специалисты «Лаборатории Касперского» предупреждают, что волна фишинговых атак, замаскированных под сервисы доставки, обнаруженная весной, летом превратилась в настоящее цунами. Если в апреле 2002 года счет поддельных страниц шел на десятки, то в июле эксперты выявили сотни таких ресурсов, мимикрирующих под площадки с досками объявлений.

https://xakep.ru/2020/08/19/phishing-avito/


Метки:  

Не пустой звук. Как собрать собственный цифроаналоговый преобразователь

Среда, 19 Августа 2020 г. 12:45 + в цитатник


Для подписчиков
Эта статья поможет тебе собрать свой первый — а может, уже не первый? — цифроаналоговый преобразователь. В твоем распоряжении будет несколько концептов, как классических, так и весьма радикальных. Выбирай сам, что тебе по душе. Будет пара вариантов даже для тех, кто не дружит с паяльником!

https://xakep.ru/2020/08/19/digital-sound-howto-dac/


Метки:  

Сотрудник SANS Institute попался на удочку фишеров, что спровоцировало утечку данных

Вторник, 18 Августа 2020 г. 13:30 + в цитатник


Представители SANS Institute раскрыли детали инцидента, произошедшего в начале августа 2020 года. Тогда в руки третьих лиц попали 28 000 записей, содержащих личные данные.

https://xakep.ru/2020/08/18/sans-institute-leak/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 283 282 [281] 280 279 ..
.. 1 Календарь