-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Уязвимость в Discord позволяла удаленно выполнить произвольный код

Четверг, 22 Октября 2020 г. 22:05 + в цитатник


Разработчики Discord исправили критическую уязвимость в декстопной версии своего приложения. Нашедший баг исследователь заработал на этом 5000 долларов США.

https://xakep.ru/2020/10/22/discord-rce/


Метки:  

АНБ опубликовало список уязвимостей, наиболее популярных у китайских хакеров

Четверг, 22 Октября 2020 г. 21:00 + в цитатник


На этой неделе Агентство национальной безопасности США опубликовало список с подробным описанием 25 уязвимостей, которые чаще всего используются «правительственными» хакерскими группами из Китая.

https://xakep.ru/2020/10/22/nsa-bugs-list/


Метки:  

Проблема Zerologon представляет угрозу для некоторых NAS производства Qnap

Четверг, 22 Октября 2020 г. 20:00 + в цитатник


Представители Qnap предупредили, что уязвимость Zerologon (CVE-2020-1472), исправленная Microsoft в рамках августовского «вторника обновлений», может представлять опасность для некоторых моделей устройств компании.

https://xakep.ru/2020/10/22/zerologon-qnap/


Метки:  

Сборка мусора. Разбираем мифы об автоматическом управлении памятью

Четверг, 22 Октября 2020 г. 14:15 + в цитатник


Для подписчиков
Когда читаешь дискуссии между сторонниками и противниками автоматического управления памятью, может сложиться впечатление, будто это какая-то единая технология, одинаково реализованная во всех языках программирования. В этой статье мы поговорим о сборке мусора — наиболее распространенном механизме управления памятью.

https://xakep.ru/2020/10/22/gc/


Метки:  

Разработчики WordPress принудительно обновили уязвимый плагин

Четверг, 22 Октября 2020 г. 11:30 + в цитатник


На крайние меры были вынуждены пойти разработчики WordPress на этой неделе. Более миллиона сайтов использовали версию плагина Loginizer, уязвимую перед SQL-инъекциями. Так как баг мог привести к полной компрометации этих ресурсов, команда безопасности WordPress принудительно обновила плагин для всех пользователей.

https://xakep.ru/2020/10/22/loginizer-forced-update/


Метки:  

Многие мобильные браузеры уязвимы перед спуфингом адресной строки

Четверг, 22 Октября 2020 г. 10:40 + в цитатник


Аналитики компании Rapid7 обнаружили, что семь популярных мобильных браузеров позволяют вредоносным сайтам изменять свой URL-адрес и показывать в адресной строке подделку.

https://xakep.ru/2020/10/22/address-bar-spoofing-2/


Метки:  

Футболки «Хакера» — в продаже с сегодняшнего дня

Четверг, 22 Октября 2020 г. 08:30 + в цитатник


Нас часто спрашивают, как можно заполучить футболку с логотипом «Хакера». Обычно мы печатаем сувениры небольшими партиями к конференциям и там же распространяем. Это удобно не всем, к тому же с массовыми мероприятиями в этом году беда. Поэтому мы решили выпустить футболки «Хакера» в продажу через свой магазин.

https://xakep.ru/2020/10/22/xakep-store/


Метки:  

Блокировщики рекламы, установленные более 300 000 раз, собирали данные пользователей

Среда, 21 Октября 2020 г. 22:05 + в цитатник


Два расширения для блокировки рекламы в Chrome (Nano Adblocker и Nano Defender) были удалены из Chrome Web Store так как собирали данные пользователей.

https://xakep.ru/2020/10/21/malicious-adblockers/


Метки:  

Инфраструктура ботнета TrickBot отключена на 94%, но он по-прежнему активен

Среда, 21 Октября 2020 г. 21:00 + в цитатник


Недавно Microsoft, специалисты ряда других компаний и правоохранители провели операцию, направленную на ликвидацию ботнета TrickBot. И хотя эксперты активно противостоят попыткам возрождения малвари, ботнет все еще «жив».

https://xakep.ru/2020/10/21/trickbot-still-alive/


Метки:  

Экстенты, файлы, суперблоки. Как работают файловые системы ext3 и ext4 и как в них восстанавливать данные

Среда, 21 Октября 2020 г. 17:00 + в цитатник


Для подписчиков
Каждый, кто работал в Linux, хотя бы однажды удалял ценный файл, а то и весь корневой каталог целиком! rm -rf живее всех живых, резервной копии нет (а должна бы быть!), времени на поиски и выбор утилит для восстановления — тоже. Как же быть?

https://xakep.ru/2020/10/21/extents-files-superblocks/


Метки:  

Бесплатный вебинар «Кто такие Security Champions, как им стать и причем здесь DevSecOps?»

Среда, 21 Октября 2020 г. 13:30 + в цитатник


28 октября в 18:00 (по московскому времени) состоится бесплатный вебинар «Кто такие Security Champions, как им стать и причем здесь DevSecOps?». Речь пойдет о мире безопасности приложений, основных понятиях информационной безопасности и концепции разработки SSDLC.

https://xakep.ru/2020/10/21/security-champions-webinar/


Метки:  

Barnes & Noble атаковал шифровальщик Egregor, и его операторы уже «сливают» данные компании

Среда, 21 Октября 2020 г. 11:30 + в цитатник


Ответственность за атаку на компанию Barnes & Noble взяла на себя хак-группа, стоящая за разработкой вымогателя Egregor. Злоумышленники утверждают, что похитили финансовые и аудиторские данные.

https://xakep.ru/2020/10/21/barnes-and-noble-egregor/


Метки:  

В Google Chrome исправлена 0-day уязвимость, находящаяся под атаками

Среда, 21 Октября 2020 г. 10:30 + в цитатник


Инженеры Google выпустили обновленную версию Google Chrome (86.0.4240.111), в которой исправили уязвимость нулевого дня, находящуюся под активными атаками.

https://xakep.ru/2020/10/21/chrome-0day-2/


Метки:  

Великобритания заявила, что российские хакеры готовили атаки на Олимпийские игры в Токио

Вторник, 20 Октября 2020 г. 22:15 + в цитатник


Британское правительство сообщило, что хакерская группа Sandworm готовила атаки на Олимпийские игры в Токио, которые должны были состояться в 2020 году, но были отложены из-за пандемии коронавируса.

https://xakep.ru/2020/10/20/olympic-attacks/


Метки:  

Багхантер получил вознаграждение за уязвимость Monero, найденную другим человеком

Вторник, 20 Октября 2020 г. 21:06 + в цитатник


Журналисты обратили внимание на интересный случай, произошедший в рамках bug bounty программы Monero на HackerOne. Исследователь выдал обнаруженную другим человеком уязвимость и эксплоит для нее за свою работу и получил вознаграждение.

https://xakep.ru/2020/10/20/wrong-bug-bounty/


Метки:  

Операторы шифровальщика Darkside жертвуют деньги на благотворительность

Вторник, 20 Октября 2020 г. 19:30 + в цитатник


Хакеры, стоящие за разработкой вымогателя Darkside, пожертвовали 10 000 долларов, полученных в качестве выкупов, в пользу организаций Children International и The Water Project.

https://xakep.ru/2020/10/20/darkside-charity/


Метки:  

Американские власти обвинили шесть офицеров ГРУ в атаках NotPetya, KillDisk и Olympic Destroyer

Вторник, 20 Октября 2020 г. 18:45 + в цитатник


Министерство юстиции США предъявило обвинения шести офицерам ГРУ, которые якобы являются членами правительственной хак-группы Sandworm.

https://xakep.ru/2020/10/20/sandworm-charges/


Метки:  

У малвари GravityRAT появились версии для Android и macOS

Вторник, 20 Октября 2020 г. 17:15 + в цитатник


Шпионский вредонос GravityRAT, который используется для проведения целевых атак как минимум с 2015 года, теперь представляет собой мультиплатформенный инструмент и получил модули, направленные на операционные системы Android и macOS.

https://xakep.ru/2020/10/20/gravityrat/


Метки:  

Погружение в ассемблер. Зачем учить ассемблер в 2020 году

Вторник, 20 Октября 2020 г. 14:30 + в цитатник


Для подписчиков
Ты решил освоить ассемблер, но перед этим хочешь понять, что тебе это даст как программисту? Стоит ли входить в мир программирования через ассемблер, или лучше начать с какого-нибудь языка высокого уровня? И вообще, нужно ли знать ассемблер, чтобы стать полноценным программистом? Давай разберемся.

https://xakep.ru/2020/10/20/asm-course-8/


Метки:  

Инструмент Gitjacker позволяет обнаруживать в интернете общедоступные папки .git

Понедельник, 19 Октября 2020 г. 21:50 + в цитатник


Британский ИБ-исследователь создал инструмент Gitjacker, который не только поможет найти в интернете общедоступные папки .git, но также позволит скачать чужой репозиторий, со всеми конфиденциальными файлами и исходным кодом.

https://xakep.ru/2020/10/19/gitjacker/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 296 295 [294] 293 292 ..
.. 1 Календарь