-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Злоумышленники используют службу Windows Error Reporting для бесфайловых атак

Четверг, 08 Октября 2020 г. 22:30 + в цитатник


Эксперты Malwarebytes обнаружили новую хак-группу, которая занимается кибершпионажем и злоупотребляет функциональностью службы регистрации ошибок Windows (Windows Error Reporting) для проведения бесфайловых атак.

https://xakep.ru/2020/10/08/wer-attacks/


Метки:  

Более 240 приложений для Android бомбардировали пользователей рекламой

Четверг, 08 Октября 2020 г. 21:40 + в цитатник


Из официального магазина приложений Google Play Store в очередной раз удалили более 240 adware-приложений, которые нарушали недавно принятые правила в отношении навязчивой рекламы.

https://xakep.ru/2020/10/08/rainbowmix/


Метки:  

Исследователи превратили умные пульты Comcast в подслушивающие устройства

Четверг, 08 Октября 2020 г. 20:45 + в цитатник


Специалисты компании Guardicore изучили пульты дистанционного управления XR11и разработали атаку WarezTheRemote. Исследователи пришли к выводу, что из пультов можно сделать скрытые шпионские устройства и следить за пользователями.

https://xakep.ru/2020/10/08/wareztheremote/


Метки:  

Разработчики Qnap исправили баг, приводивший к захвату контроля над устройством

Четверг, 08 Октября 2020 г. 19:45 + в цитатник


Инженеры компании Qnap устранили две критические уязвимости в приложении Helpdesk, которые позволяли злоумышленникам захватить контроль над уязвимыми NAS.

https://xakep.ru/2020/10/08/qnap-helpdesk/


Метки:  

Малварь MontysThree атакует промышленные предприятия

Четверг, 08 Октября 2020 г. 18:30 + в цитатник


«Лаборатория Касперского» обнаружила набор вредоносных модулей MontysThree, существующий как минимум с 2018 года и предназначенный для целевых атак на промышленные предприятия.

https://xakep.ru/2020/10/08/montysthree/


Метки:  

Патчим JSXBIN. Как править бинарные скрипты Adobe без перекомпиляции

Четверг, 08 Октября 2020 г. 12:30 + в цитатник


Для подписчиков
Говорят, что, если бы в JavaScript нормально работал garbage collector, весь код улетал бы в треш сразу после написания. У этого языка и впрямь миллионы преданных хейтеров, но тем не менее его продолжают активно использовать. Например, корпорация Adobe — когда создает расширения для собственных продуктов. А то, что однажды было создано, при желании может быть сломано.

https://xakep.ru/2020/10/08/jsxbin-crack/


Метки:  

Мужские пояса верности Cellmate оказались уязвимы для атак и опасны для пользователей

Среда, 07 Октября 2020 г. 22:10 + в цитатник


Аналитики Pen Test Partners изучили крайне необычный девайс: мужской пояс верности Cellmate, производства китайской компании Qiui. Выяснилось, что из-за многочисленных проблем с безопасностью хакеры могут удаленно блокировать такие устройства, а ручного управления или физического ключа для Cellmate просто не предусмотрено.

https://xakep.ru/2020/10/07/cellmate/


Метки:  

Малварь загружает пейлоады с paste-сайтов

Среда, 07 Октября 2020 г. 20:30 + в цитатник


Эксперты выявили многочисленные вредоносные кампании, которые используют paste-сайты для доставки полезной нагрузки. Хакеры прячут вредоносный код у всех на виду и при этом экономят на инфраструктуре.

https://xakep.ru/2020/10/07/paste-malware/


Метки:  

Ботнет HEH способен уничтожить все данные на IoT-девайсах

Среда, 07 Октября 2020 г. 16:30 + в цитатник


Специалисты компании Qihoo 360 обнаружили новую малварь HEH, которая заражает устройства интернета вещей и может полностью обнулить их, уничтожая всё, вплоть до ОС и прошивки.

https://xakep.ru/2020/10/07/heh/


Метки:  

Нецензурный Tor. Как Tor Project борется за свободу слова

Среда, 07 Октября 2020 г. 13:00 + в цитатник


Для подписчиков
С самого начала политических протестов в Беларуси регулярно фиксировались многочисленные шатдауны на территории всей республики, а клиенты многих провайдеров отмечали, что невозможно подключиться к сети даже с использованием мостов. Но в архитектуре Tor предусмотрены весьма изощренные инструменты, способные противостоять попыткам блокировок. О них и пойдет речь.

https://xakep.ru/2020/10/07/tor-snowflake/


Метки:  

Мошенники используют Zoom для рассылки фишинговых писем

Среда, 07 Октября 2020 г. 10:30 + в цитатник


Исследователи Group-IB заметили, что злоумышленники активно эксплуатируют бренд сервиса для видеоконференций Zoom и присылают пользователям вредоносные послания с официального адреса no-reply@zoom[.]us.

https://xakep.ru/2020/10/07/zoom-phishing/


Метки:  

Джейлбрейкеры уверяют, что научились ломать чипы Apple T2

Вторник, 06 Октября 2020 г. 22:10 + в цитатник


Исследователи утверждают, что, объединив два эксплоита, изначально разработанных для взлома iPhone (checkm8 и Blackbird), они могут ломать и устройства на базе macOS, которые оснащены чипами безопасности Apple T2.

https://xakep.ru/2020/10/06/apple-t2-hacked/


Метки:  

Джона Макафи арестовали за уклонение от уплаты налогов

Вторник, 06 Октября 2020 г. 21:10 + в цитатник


Американские власти сообщили, что Джон Макафи был арестован в Испании из-за обвинений, связанных с уклонением от уплаты налогов и нарушением закона о ценных бумагах. Теперь бывший глава MacAfee ждет экстрадиции в США.

https://xakep.ru/2020/10/06/macafee-arrested/


Метки:  

Эксперты CyberArk Labs выявили баги в популярных антивирусах

Вторник, 06 Октября 2020 г. 19:45 + в цитатник


Согласно отчету CyberArk Labs, высокие привилегии антивирусного ПО делают его более уязвимыми. В итоге защитные решения могут использоваться для атак с манипуляциями с файлами, и малварь получать повышенные права в системе. Ошибки такого рода были обнаружены в продуктах Kaspersky, McAfee, Symantec, Fortinet, Check Point, Trend Micro, Avira и Microsoft Defender.

https://xakep.ru/2020/10/06/av-bugs/


Метки:  

Погружение в ассемблер. Работаем с большими числами и делаем сложные математические вычисления

Вторник, 06 Октября 2020 г. 12:30 + в цитатник


Для подписчиков
Как ты знаешь, регистры процессора 8088 — 16-битные. Однако при необходимости ты можешь работать через эти регистры не только с 16-битными числами, но и с числами большей разрядности: и с 32-битными, и даже более крупными. В этой статье я сначала расскажу как, а затем мы нарисуем знаменитый фрактал — множество Мандельброта.

https://xakep.ru/2020/10/06/asm-course-6/


Метки:  

Четыре пакета npm собирали данные пользователей

Вторник, 06 Октября 2020 г. 11:30 + в цитатник


Специалисты выявили четыре пакета npm, которые собирали и отправляли своим создателям такие данные о пользовательских машинах, как IP-адрес, имя пользователя компьютера, путь к домашнему каталогу, модель процессора, а также информацию о стране и городе.

https://xakep.ru/2020/10/06/npm-spyware/


Метки:  

Обнаружен второй в истории буткит для UEFI

Вторник, 06 Октября 2020 г. 10:34 + в цитатник


Аналитики «Лаборатории Касперского» рассказали об обнаружении таргетированной шпионской кампании, в рамках которой использовался буткит для UEFI, предназначенный для загрузки и установки дополнительной малвари на зараженные машины.

https://xakep.ru/2020/10/06/mosaicregressor/


Метки:  

Утилита Raccine не дает шифровальщикам удалять теневые копии

Понедельник, 05 Октября 2020 г. 21:45 + в цитатник


ИБ-специалист написал утилиту Raccine, которая призвана защитить компьютеры от вымогательской малвари. Она автоматически ликвидирует процессы, пытающиеся удалить теневые копии с помощью vssadmin.exe.

https://xakep.ru/2020/10/05/raccine/


Метки:  

В платформе для знакомств Grindr исправили баг, позволявший захватывать чужие аккаунты

Понедельник, 05 Октября 2020 г. 21:00 + в цитатник


Злоумышленники могли легко захватить любую учетную запись Grindr, если знали адрес электронной почты пользователя.

https://xakep.ru/2020/10/05/grindr-bug/


Метки:  

Новый сервис проверяет почтовые адреса на причастность к Emotet

Понедельник, 05 Октября 2020 г. 19:45 + в цитатник


Итальянская компания TG Soft запустила сервис, который позволяет проверить, использовался ли конкретный домен или email-адрес в качестве отправителя или получателя в спам-кампаниях Emotet.

https://xakep.ru/2020/10/05/have-i-been-emotet/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 293 292 [291] 290 289 ..
.. 1 Календарь