-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Самые злые ботнеты. Как появлялись и гибли крупнейшие армии вредоносных программ

Четверг, 24 Сентября 2020 г. 16:30 + в цитатник


Для подписчиков
Ботнеты встречаются сплошь и рядом, но лежащая в их основе зараза обычно легко вычищается антивирусом — спасибо косорукости авторов. Однако бывает, что за вирусописательство берутся профи, и тогда ущерб становится колоссальным, а война со зловредом — затяжной и интересной. В этой статье я разберу такие истории, причем некоторые из них еще не закончились.

https://xakep.ru/2020/09/24/botnets/


Метки:  

Малварь Alien ворует пароли из 226 приложений для Android

Четверг, 24 Сентября 2020 г. 16:00 + в цитатник


Аналитики ThreatFabric обнаружили новую Android-малварь Alien. Вредонос построен на базе кода Cerberus, в первую очередь ориентирован на банковские приложения, но в целом способен похищать учетные данные из 226 приложений.

https://xakep.ru/2020/09/24/alien-maas/


Метки:  

Два сотрудника Shopify следили за пользователями примерно 200 магазинов

Среда, 23 Сентября 2020 г. 21:00 + в цитатник


E-commerce платформа Shopify сообщила, что совместно с ФБР расследует поведение двух сотрудников службы поддержки, которые пытались получить доступ к деталям транзакций клиентов примерно в 200 интернет-магазинах.

https://xakep.ru/2020/09/23/shopify/


Метки:  

Ребенок помог обнаружить малварь в App Store и Google Play, загруженную более 2,4 млн раз

Среда, 23 Сентября 2020 г. 20:00 + в цитатник


Специалисты Avast нашли в в App Store и Google Play ряд вредоносных adware-приложений. Интересно, что обнаружить их помогла девочка, заметившая рекламу странных приложений в TikTok.

https://xakep.ru/2020/09/23/adware-tiktok-ads/


Метки:  

Группировка OldGremlin атакует крупные компании и банки в России

Среда, 23 Сентября 2020 г. 14:15 + в цитатник


Русскоязычная хак-группа OldGremlin игнорирует негласное правило «не работать по РУ» и активно атакует исключительно российские компании — банки, промышленные предприятия, медицинские организации и разработчиков софта.

https://xakep.ru/2020/09/23/oldgremlin/


Метки:  

Эксперты предупреждают: активность LokiBot растет

Среда, 23 Сентября 2020 г. 11:30 + в цитатник


Специалисты американского Агентства по кибербезопасности и защите инфраструктуры предупредили о растущей активности малвари LokiBot, которая увеличивается с июля текущего года.

https://xakep.ru/2020/09/23/lokibot-activity/


Метки:  

Проблемы в Chrome Web Store: Google окончательно закрывает Payments API

Среда, 23 Сентября 2020 г. 10:30 + в цитатник


После множества проблем, вызванных мошенническими расширениями для Chrome в начале текущего года, представители Google обещали исправить ситуацию Но теперь в компании объявили, что собираются полностью прекратить работу Payments API в Chrome Web Store.

https://xakep.ru/2020/09/23/payments-api/


Метки:  

Правоохранители задержали 179 даркнет-продавцов в рамках операции Disruptor

Вторник, 22 Сентября 2020 г. 21:35 + в цитатник


Международная полицейская операция Disruptor привела к арестам 179 человек, торговавших нелегальными товарам в даркнете, а также конфискации 6,5 млн долларов наличными и в криптовалютах.

https://xakep.ru/2020/09/22/disruptor/


Метки:  

Австралиец майнил криптовалюту на суперкомпьютере CSIRO

Вторник, 22 Сентября 2020 г. 20:00 + в цитатник


Житель австралийского Сиднея был приговорен к 15 месяцам лишения свободы и 300 часам общественных работ, после того как он тайне использовал мощности Государственного объединения научных и прикладных исследований (CSIRO) для майнинга криптовалюты.

https://xakep.ru/2020/09/22/csiro-mining/


Метки:  

Microsoft оставила открытым один из внутренних серверов Bing

Вторник, 22 Сентября 2020 г. 19:00 + в цитатник


Сотрудники Microsoft по ошибке оставили один из бэкэнд-серверов Bing доступным для любого желающего. Сервер хранил более 6,5 Тб логов, содержащих 13 000 000 000 записей, полученных из поисковика.

https://xakep.ru/2020/09/22/bing-leak/


Метки:  

Секрет виджета. Эксплуатируем новую опасную уязвимость в форуме vBulletin

Вторник, 22 Сентября 2020 г. 18:34 + в цитатник


Для подписчиков
Примерно год назад я писал об уязвимости в форуме vBulletin, которая давала любому пользователю возможность выполнять произвольные команды в системе и была больше похожа на бэкдор. Разработчики оперативно исправили баг, но в конце августа 2020 года была найдена возможность обойти патч и вновь воспользоваться этой уязвимостью.

https://xakep.ru/2020/09/22/vbulletin-rce/


Метки:  

Участник хак-группы The Dark Overlord приговорен к пяти годам тюрьмы

Вторник, 22 Сентября 2020 г. 11:30 + в цитатник


Гражданин Великобритании Натан Фрэнсис Уайетт, бывший член хакерской группы The Dark Overlord (TDO), признал себя виновным в вымогательстве у десятков компаний по всему миру.

https://xakep.ru/2020/09/22/the-dark-overlord-sentenced/


Метки:  

Минцифры предложило запретить DoH, DoT, ESNI и даже TLS 1.3

Вторник, 22 Сентября 2020 г. 10:30 + в цитатник

Метки:  

IBM: ботнет Mozi генерировал 90% всего IoT-трафика

Понедельник, 21 Сентября 2020 г. 21:00 + в цитатник


Эксперты IBM обнаружили ботнет Mozi, основанный на коде малвари Mirai и Gafgyt. Исследователи утверждают, что в период с октября 2019 года по июнь 2020 года именно этот ботнет генерировал 90% всего IoT-трафика в мире.

https://xakep.ru/2020/09/21/mozi-2/


Метки:  

Введение в Row Level Security. Разбираем разграничение прав в БД на примере Oracle и PostgreSQL

Понедельник, 21 Сентября 2020 г. 19:50 + в цитатник


Для подписчиков
Есть разные способы показать пользователю только те данные, которые ему нужны. Row level security — один из самых универсальных, простых и надежных. Прочитав эту статью, ты поймешь, что это несложно, и научишься организовывать разграничение доступа к записям средствами самой БД без особого ущерба для производительности.

https://xakep.ru/2020/09/21/row-level-security/


Метки:  

Хак-группа Rampant Kitten ворует коды 2ФА из SMS, а также данные из Telegram и KeePass

Понедельник, 21 Сентября 2020 г. 19:30 + в цитатник


Иранская хакерская группа Rampant Kitten, обнаруженная специалистами Check Point, следила за иранскими диссидентами при помощи инфостилеров для Windows и бэкдора для Android.

https://xakep.ru/2020/09/21/rampant-kitten/


Метки:  

Баг в Firefox для Android позволял атаковать браузеры через Wi-Fi

Понедельник, 21 Сентября 2020 г. 18:30 + в цитатник


Инженеры Mozilla исправили уязвимость в Firefox для Android. Благодаря этому багу можно было вынудить пользователей в той же сети Wi-Fi обращаться к вредоносным сайтам.

https://xakep.ru/2020/09/21/ff-for-android-bug/


Метки:  

Спамеры прячутся за шестнадцатеричными IP-адресами

Понедельник, 21 Сентября 2020 г. 17:30 + в цитатник


Эксперты Trustwave обнаружили, что занимающиеся фармацевтическим спамом злоумышленники начали вставлять необычные URL-адреса в свои сообщениях: они используют шестнадцатеричные IP-адреса.

https://xakep.ru/2020/09/21/hexadecimal-ip/


Метки:  

Microsoft объяснила, почему Windows 10 сбоит на ноутбуках Lenovo

Понедельник, 21 Сентября 2020 г. 14:30 + в цитатник


Разработчики Microsoft признали, что недавние изменения в составе Windows 10 2004 вызывают сбои на ноутбуках Lenovo ThinkPad. В компании предлагают несколько способов решения этой проблемы.

https://xakep.ru/2020/09/21/windows-10-2004-thinkpad/


Метки:  

Трех иранских хакеров обвинили во взломе компаний аэрокосмического и спутникового сектора

Пятница, 18 Сентября 2020 г. 21:00 + в цитатник


Министерство юстиции США предъявило заочные обвинения трем гражданам Ирана, один из которых ранее считался white hat специалистом.

https://xakep.ru/2020/09/18/three-iranian-charges/


Метки:  

Понравилось: 1 пользователю

Поиск сообщений в rss_xakep
Страницы: 342 ... 290 289 [288] 287 286 ..
.. 1 Календарь