-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

В Самаре пройдут десятые международные соревнования в области информационной безопасности VolgaCTF

Четверг, 10 Сентября 2020 г. 10:30 + в цитатник


Финал VolgaCTF состоится с 14 по 18 сентября. В этом году формат будет смешанным: очное участие примут только команды из России. Иностранные финалисты смогут послушать выступления экспертов и сыграть в CTF онлайн.

https://xakep.ru/2020/09/10/volgactf-2020/


Метки:  

XDR — новое слово в борьбе с киберугрозами

Четверг, 10 Сентября 2020 г. 10:30 + в цитатник


Серьезные организации используют продвинутые защитные решения. Относительно недавно вендоры систем кибербезопасности представили новый класс решений, с которыми значительно легче выявлять и расследовать инциденты, изучать картину происходящего и блокировать атаки. Эти решения назвали XDR — eXtended Detection and Response.

https://xakep.ru/2020/09/10/trend-micro-xdr/


Метки:  

Легитимный инструмент Weave Scope применяют во время атак на облачные среды

Среда, 09 Сентября 2020 г. 21:30 + в цитатник


Эксперты компании Intezer обнаружили хак-группу TeamTNT, которая использует в своих атаках инструмент Weave Scope, предназначенный для визуализации и мониторинга облачной инфраструктуры.

https://xakep.ru/2020/09/09/weave-scope-attacks/


Метки:  

Понравилось: 1 пользователю

Chrome начинает блокировать рекламу, которая замедляет работу браузера

Среда, 09 Сентября 2020 г. 19:30 + в цитатник


Разработчики Google постепенно внедряют в Chrome M85 механизм, который будет обнаруживать и выгружать слишком «тяжелую» рекламу, потребляющую чересчур много системных ресурсов.

https://xakep.ru/2020/09/09/chrome-heavy-ads/


Метки:  

Исследователь заработал 10 000 долларов, обнаружив XSS-уязвимость в Google Maps

Среда, 09 Сентября 2020 г. 18:35 + в цитатник


Израильский ИБ-специалист Зохар Шахар рассказал о том, как он нашел XSS-уязвимость в Google Maps, а затем обнаружил, что в Google не сумели исправить ее с первого раза.

https://xakep.ru/2020/09/09/google-maps-xss/


Метки:  

Чилийский банк закрыл все отделения из-за вымогательской атаки

Среда, 09 Сентября 2020 г. 17:00 + в цитатник


На этой неделе один из крупнейших банков Чили, BancoEstado, был вынужден приостановить работу всех своих отделений, так как в минувшие выходные финансовое учреждение атаковал шифровальщик.

https://xakep.ru/2020/09/09/bancoestado/


Метки:  

Коронавирус в даркнете. Что и почем продают на черном рынке в связи с пандемией

Среда, 09 Сентября 2020 г. 16:00 + в цитатник


Для подписчиков
С началом пандемии в даркнете стали продавать самые разные товары, которые помогают не подхватить COVID-19 или ослабить ход болезни (а некоторые вообще пророчат исцеление). Давай вместе глянем, чем нынче барыжат на теневых форумах, а также посмотрим на цены и сравним их с обычными магазинными.

https://xakep.ru/2020/09/09/covid-in-darknet/


Метки:  

Microsoft исправила 129 уязвимостей, включая более 20 критических

Среда, 09 Сентября 2020 г. 15:30 + в цитатник


Сентябрьский «вторник обновлений» принес исправления для 129 уязвимостей в 15 различных продуктах Microsoft, от Windows до ASP.NET. Инженеры компании уверяют, что ни одна из уязвимостей не использовалась для реальных атак.

https://xakep.ru/2020/09/09/september-patches/


Метки:  

SWIFT: деньги редко отмывают с помощью криптовалют

Вторник, 08 Сентября 2020 г. 20:15 + в цитатник


Специалисты организации SWIFT опубликовали отчет, посвященный различным техникам отмывания денег. Как оказалось, криптовалюты для этих целей пока используются редко, а преступники предпочитают подставные фирмы, казино, денежных мулов и прочие «классические» способы.

https://xakep.ru/2020/09/08/money-laundering-2/


Метки:  

Positive Technologies: хак-группа Winnti атаковала разработчиков ПО в России

Вторник, 08 Сентября 2020 г. 18:00 + в цитатник


Эксперты Positive Technologies выявили новую атаку китайской хак-группы Winnti, а также изучили ее новый инструментарий и инфраструктуру. По данным компании, сейчас заражены несколько десятков ПК по всему миру, включая Россию, США, Японию, Южную Корею, Германию, Монголию, Беларусь, Индию, Бразилию и так далее.

https://xakep.ru/2020/09/08/winnti-analysis/


Метки:  

Франция, Япония и Новая Зеландия фиксируют всплеск активности Emotet

Вторник, 08 Сентября 2020 г. 16:40 + в цитатник


Правоохранители из Франции, Японии и Новой Зеландии предупреждают, что за последнюю неделю резко возросло количество атак Emotet, нацеленных на их страны.

https://xakep.ru/2020/09/08/emotet-activity/


Метки:  

306 уязвимостей найдено в популярных приложениях для Android. Патчи получили лишь 18

Вторник, 08 Сентября 2020 г. 14:30 + в цитатник


Исследователи из Колумбийского университета создали инструмент CRYLOGGER, предназначенный для динамического анализа Android-приложений и обнаружения небезопасных криптографических практик.

https://xakep.ru/2020/09/08/crylogger/


Метки:  

Кунг-фу pivoting. Выжимаем максимум из постэксплуатации

Вторник, 08 Сентября 2020 г. 12:30 + в цитатник


Для подписчиков
Pivoting, как ни странно, не имеет никакого отношения к распитию пива. Это один из этапов взлома, когда атакующий создает для себя точку опоры в скомпрометированной системе, плацдарм для дальнейшего проникновения. О приемах, которые для этого применяются, мы сегодня и поговорим.

https://xakep.ru/2020/09/08/windows-pivoting/


Метки:  

Qrator Labs оценила устойчивость национальных сегментов интернета в 2020 году

Понедельник, 07 Сентября 2020 г. 19:30 + в цитатник


Уже пятый год подряд специалисты Qrator Labs оценивают влияние возможных сбоев сетей системообразующих операторов связи на глобальную доступность национальных сегментов интернета.

https://xakep.ru/2020/09/07/internet-reliability/


Метки:  

Хакеры используют .NET библиотеку для создания вредоносных файлов Excel

Понедельник, 07 Сентября 2020 г. 18:50 + в цитатник


Группировка Epic Manchego использует в атаках специальные файлы Excel, созданные для обхода защитных механизмов, обнаружили аналитики NVISO Labs. Такие файлы создаются не через Microsoft Office, а с использованием .NET библиотеки EPPlus.

https://xakep.ru/2020/09/07/epic-manchego/


Метки:  

Шифровальщик Thanos пытается перезаписывать MBR

Понедельник, 07 Сентября 2020 г. 17:35 + в цитатник


Специалисты Palo Alto Networks заметили, что шифровальщик Thanos обзавелся новой функциональностью и пытается вносить изменения в MBR на зараженных машинах. К счастью, авторы малвари допустили ошибку в коде, и MBR остается целым.

https://xakep.ru/2020/09/07/thanos/


Метки:  

Ломаем инсталлятор. Как обмануть инсталлятор MSI методом для ленивых

Понедельник, 07 Сентября 2020 г. 12:30 + в цитатник


Для подписчиков
Как гласит народная мудрость, театр начинается с вешалки, а программа — с инсталляции. Но что делать, если инсталлятор не желает запускаться или, хуже того, не хочет устанавливать приложение? Любой читатель «Хакера» уверенно скажет: ломать! И будет прав. Сегодня мы поговорим о том, как сделать это просто, быстро и без лишних усилий.

https://xakep.ru/2020/09/07/msi-hack/


Метки:  

Из-за уязвимости в плагине File Manager атакованы миллионы сайтов на WordPress

Понедельник, 07 Сентября 2020 г. 11:30 + в цитатник


Разработчики Wordfence из компании Defiant сообщают, что из-за обнаруженной на прошлой неделе уязвимости атакованы уже не менее 1,7 млн сайтов.

https://xakep.ru/2020/09/07/file-manager-attacks/


Метки:  

Windows Defender больше нельзя отключить через реестр

Понедельник, 07 Сентября 2020 г. 10:30 + в цитатник


На прошлой неделе журналисты Bleeping Computer обратили внимание, что после релиза Windows 10 1903 и появления защитной функции Tamper Protection стало невозможно отключить Windows Defender с помощью реестра, командной строки или групповых политик.

https://xakep.ru/2020/09/07/disableantispyware/


Метки:  

10-11 сентября в Москве пройдет «CISO Forum: музыка кибербезопасности»

Пятница, 04 Сентября 2020 г. 20:45 + в цитатник


Компания Infor-media Russia приглашает принять участие в XIII межотраслевом форуме «CISO Forum: музыка кибербезопасности», который состоится 10-11 сентября 2020 года в Москве.

https://xakep.ru/2020/09/04/ciso-forum/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 287 286 [285] 284 283 ..
.. 1 Календарь