-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Cisco предупредила о 0-day уязвимостях в IOS XR

Вторник, 01 Сентября 2020 г. 17:00 + в цитатник


В минувшие выходные специалисты Cisco сообщили об уязвимости нулевого дня, обнаруженной в составе IOS XR. Хуже того, эксперты уже заметили попытки эксплуатации бага.

https://xakep.ru/2020/09/01/ios-xr-0day/


Метки:  

СМИ: обнаружена утечка данных клиентов банка ВТБ

Вторник, 01 Сентября 2020 г. 15:30 + в цитатник


«Известия» сообщили, что в даркнете выставили на продажу базу данных с информацией о счетах россиян в банке ВТБ, которая содержит до 50 000 000 записей. По данным издания, 11 из 14 упомянутых в БД граждан действительно имеют счета в этой кредитной организации.

https://xakep.ru/2020/09/01/vtb-leak-2/


Метки:  

На страже безопасности. Изучаем возможности Ideco UTM 8

Вторник, 01 Сентября 2020 г. 10:30 + в цитатник


Ес­ли ты адми­нис­три­руешь боль­шую локаль­ную сеть, рано или поз­дно тебе при­дет­ся решать задачи филь­тра­ции тра­фика, защиты от внеш­них втор­жений и безопас­ного под­клю­чения уда­лен­ных сот­рудни­ков. Все эти возможности есть у шлюза безопас­ности Ideco UTM, новую, вось­мую вер­сию которо­го мы изу­чим в этой статье.

https://xakep.ru/2020/09/01/ideco-utm-8/


Метки:  

Исследователь обнаружил критические уязвимости и в Slack и получил за это 1750 долларов

Понедельник, 31 Августа 2020 г. 21:45 + в цитатник


Специалист Evolution Gaming рассказал, как в начале 2020 года он нашел ряд критических багов в Slack, которые позволяли без особого труда добиться выполнения произвольного кода на машине пользователя. Как оказалось, компания заплатила специалисту за эти изыскания всего 1750 долларов, из-за чего подверглась резкой критике со стороны ИБ-сообщества.

https://xakep.ru/2020/08/31/slack-bounty/


Метки:  

Исследователи изучили популярность хакерских форумов

Понедельник, 31 Августа 2020 г. 20:00 + в цитатник


Специалисты Digital Shadows обратили внимание, что операторы кардерского форума Altenen хватаются количеством посетителей своего сайта, а также доходами. В итоге исследователи решили проверить эти данные и сами изучили трафик популярных ресурсов для киберпреступников.

https://xakep.ru/2020/08/31/underground/


Метки:  

MEGANews. Самые важные события в мире инфосека за август

Понедельник, 31 Августа 2020 г. 15:30 + в цитатник


Для подписчиков
В этом месяце: стало известно о неудавшейся попытке атаки на компанию Tesla, The Pirate Bay вновь оказался под прицелом борцов с пиратством, Китай начал блокировать HTTPS-трафик, ИБ-эксперты тайно распространяли «вакцину» от малвари Emotet, неизвестные установили контроль над четвертью всех выходных узлов Tor.

https://xakep.ru/2020/08/31/meganews-257/


Метки:  

Apple запретила Facebook упоминать о своей комиссии в размере 30%

Понедельник, 31 Августа 2020 г. 13:30 + в цитатник


Недавно компания Facebook представила инструмент для малого бизнеса, позволяющий проводить платные онлайн-мероприятия. В приложении социальная сеть намеревалась указать, что на iOS компании Apple забирает себе 30% от каждого платежа, но в Apple запретили это делать.

https://xakep.ru/2020/08/31/apple-commission/


Метки:  

Бывший инженер Cisco признался в удалении 456 виртуальных машин

Понедельник, 31 Августа 2020 г. 11:30 + в цитатник


Бывший сотрудник компании Cisco признал себя виновным в удалении 456 виртуальных машин в облаке Cisco Amazon Web Services. В 2018 году этот инцидент повлек за собой нарушение в работе более 16 000 аккаунтов Webex Teams.

https://xakep.ru/2020/08/31/cisco-vms-deletion/


Метки:  

Сбой в работе CenturyLink вызвал снижение глобального трафика на 3,5%

Понедельник, 31 Августа 2020 г. 10:30 + в цитатник


В минувшие выходные в работе американского интернет-провайдера CenturyLink произошел серьезный технический сбой. Неправильная конфигурация в одном из дата-центров CenturyLink спровоцировала хаос во всем интернете.

https://xakep.ru/2020/08/31/centurylink/


Метки:  

Атака позволяет обойтись без ввода PIN-кода при бесконтактных платежах Visa

Пятница, 28 Августа 2020 г. 21:15 + в цитатник


Ученые из Швейцарской высшей технической школы Цюриха разработали атаку, которая позволяет не водить PIN-код во время совершения бесконтактных платежей по картам Visa Credit, Visa Electron и VPay. Данная атака позволяет злоумышленнику, который владеет данными украденной бесконтактной карты Visa, использовать карту для оплаты дорогостоящих товаров, чья цена намного превышает лимит бесконтактных транзакций. И PIN-код при этом не понадобится.

https://xakep.ru/2020/08/28/no-pin-required/


Метки:  

Понравилось: 1 пользователю

Илон Маск подтвердил, что россиянин предлагал сотруднику Tesla 1 млн долларов за взлом компании

Пятница, 28 Августа 2020 г. 20:15 + в цитатник


На этой неделе власти США объявили об аресте 27-летного россиянина Егора Игоревича Крючкова. Его обвинили в попытке подкупа сотрудника неназванной компании, расположенной в Неваде. Якобы Крючков предлагал 1 млн долларов за установку малвари в сеть этой компании. Теперь Илон Маск официально подтвердил, что речь шла о компрометации Tesla.

https://xakep.ru/2020/08/28/tesla-attack/


Метки:  

Троян Qbot ворует почтовую переписку своих жертв

Пятница, 28 Августа 2020 г. 18:35 + в цитатник


В компании Check Point сообщают, что обнаружили новую и опасную версию трояна Qbot, которая похищает чужие письма из Outlook, а затем использует их для создания более убедительных фишинговых посланий.

https://xakep.ru/2020/08/28/qbot-mail/


Метки:  

Исследователи взломали 28 000 принтеров, чтобы привлечь внимание к их небезопасности

Пятница, 28 Августа 2020 г. 17:00 + в цитатник


Эксперты CyberNews утверждают, что обнаружили в интернете более 800 000 принтеров с включенными функциями сетевой печати. В итоге исследователи взломали около 28 000 из них, заставив устройства распечатать документы с рекомендациями по безопасности.

https://xakep.ru/2020/08/28/printers-hack/


Метки:  

Группировка UltraRank атаковала около 700 онлайн-магазинов за 5 лет

Пятница, 28 Августа 2020 г. 16:00 + в цитатник


Group-IB обнаружила хак-группу, занимающуюся хищением данных банковских карт. Используя JavaScript-снифферы, группировка атаковала около 700 онлайн-магазинов в Европе, Азии, Северной и Латинской Америке. Украденные данные пользователей хакеры продавали в собственном кардшопе, зарабатывая на этом до 500 000 рублей в день.

https://xakep.ru/2020/08/28/ultrarank/


Метки:  

Chum Bucket. Как я взломал двадцатимиллиардную корпорацию с помощью бесплатного сервиса

Пятница, 28 Августа 2020 г. 12:30 + в цитатник


Для подписчиков
Новостные сообщения о регулярных утечках данных — дело привычное. Однако каждому такому инциденту предшествует кропотливая работа: сбор и анализ информации, поиск брешей в защите и инструментов для атаки. Сегодня я расскажу о том, как взломал двадцатимиллиардную корпорацию TUI Group при помощи общедоступных бесплатных инструментов и природной смекалки.

https://xakep.ru/2020/08/28/chum-bucket/


Метки:  

Новозеландская фондовая биржа приостановила работу из-за DDoS-атак

Четверг, 27 Августа 2020 г. 21:30 + в цитатник


Новозеландская фондовая биржа, а также финансовые сервисы Moneygram, Braintree и другие, пострадали от вымогательских DDoS-атак. Из-за случившегося биржа вынуждена приостанавливать торги уже несколько дней подряд.

https://xakep.ru/2020/08/27/new-ddos-wave/


Метки:  

Positive Technologies: среди преступников растет спрос на учетные данные

Четверг, 27 Августа 2020 г. 20:05 + в цитатник


Эксперты компании поделились результатами анализа киберинцидентов за второй квартал 2020 года. Исследование показало, что доля атак на промышленность существенно выросла по сравнению с предыдущим кварталом, 16% фишинговых атак были связаны с темой COVID-19, а среди общего объема данных, похищенных в атаках на организации, доля учетных данных выросла вдвое.

https://xakep.ru/2020/08/27/second-quarter-stats/


Метки:  

Разработчики вымогателя SunCrypt присоединились к картелю Maze и рассказали о его работе

Четверг, 27 Августа 2020 г. 19:00 + в цитатник


Хак-группа SunCrypt, стоящая за разработкой одноименного шифровальщика, объединила усилия с операторами вымогателя Maze. Хакеры рассказали журналистам, какие преимущества это дает.

https://xakep.ru/2020/08/27/suncrypt-maze-cartel/


Метки:  

Ядерные приколы. Осваиваем необычные фичи канального уровня в Linux

Четверг, 27 Августа 2020 г. 15:00 + в цитатник


Для подписчиков
Ядро Linux — основа большинства программных маршрутизаторов и файрволов, и неудивительно — количество функций сетевого уровня в нем огромно. Тем не менее в Linux есть ряд полезных и необычных функций для работы с канальным и физическими уровнями, которые часто остаются в тени. Давай попробуем компенсировать этот пробел.

https://xakep.ru/2020/08/27/linux-features/


Метки:  

В Twitter обезвредили пропагандистский ботнет Dracula

Четверг, 27 Августа 2020 г. 11:30 + в цитатник


Стараниями исследовательской группы Graphika в Twitter были обнаружены более 3000 аккаунтов, входивших в ботнет Dracula, который занимался провластной китайской пропагандой.

https://xakep.ru/2020/08/27/dracula/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 285 284 [283] 282 281 ..
.. 1 Календарь