-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

В ходе состязания Tianfu Cup в Китае были взломаны iOS, Chrome и не только

Понедельник, 09 Ноября 2020 г. 10:30 + в цитатник


В Китае прошло хакерское соревнование Tianfu Cup, участники которого заработали более 1 200 000 долларов, продемонстрировав эксплоиты для Windows 10, iOS 14, Chrome, Safari, прошивок роутеров TP-Link и ASUS, и так далее.

https://xakep.ru/2020/11/09/tianfu-cup-2020/


Метки:  

Производитель напитков Gruppo Campari стал жертвой шифровальщика. Хакеры требуют 15 млн долларов

Пятница, 06 Ноября 2020 г. 22:35 + в цитатник


Итальянский производитель напитков Gruppo Campari, которому принадлежат такие бренды, как Campari, Cinzano и Appleton, подвергся атаке шифровальщика Ragnar Locker. Хакеры уже разместили на своем сайте скриншоты украденных у компании данных и требуют около 15 000 000 долларов выкупа.

https://xakep.ru/2020/11/06/gruppo-campari/


Метки:  

Крупнейшая конфискация криптовалюты: с кошелька вывели 1 000 000 000 долларов, принадлежавших Silk Road

Пятница, 06 Ноября 2020 г. 22:05 + в цитатник


На этой неделе, в ночь президентских выборов в США, криптовалютное сообщество обратило внимание на огромный перевод: кто-то опустошил биткоин-кошелек, содержавший около миллиарда долларов. Оказалось, что Министерство юстиции США произвело крупнейшую конфискацию в истории.

https://xakep.ru/2020/11/06/1hq3/


Метки:  

Корпорацию Capcom атаковал Ragnar Locker. Взломщики утверждают, что украли 1 Тб данных

Пятница, 06 Ноября 2020 г. 20:40 + в цитатник


Как выяснили журналисты, японский разработчик игр Capcom стал жертвой шифровальщика Ragnar Locker, операторы которого якобы похитили у корпорации около терабайта данных.

https://xakep.ru/2020/11/06/capcom-ragnar-locker/


Метки:  

Контроль над Android. Перехватываем данные и сбрасываем настройки смартфона через самые опасные API

Пятница, 06 Ноября 2020 г. 13:00 + в цитатник


Для подписчиков
Кроме традиционных разрешений, в Android есть три мета-разрешения, которые открывают доступ к весьма опасным API. В этой статье мы научимся их использовать, чтобы программно нажимать кнопки смартфона, перехватывать уведомления, извлекать текст из полей ввода других приложений и сбрасывать настройки смартфона.

https://xakep.ru/2020/11/06/android-api-2/


Метки:  

Исходники GitHub выложили на GitHub. В компании отрицают взлом

Пятница, 06 Ноября 2020 г. 11:30 + в цитатник


Неизвестные залили исходный код GitHub Enterprise в специальный раздел для DMCA-жалоб на GitHub. Глава компании Нэт Фридман уверяет, что утечка произошла давно. и GitHub не взламывали.

https://xakep.ru/2020/11/06/github-leak/


Метки:  

Apple выпустила исправления для трех 0-day уязвимостей в iOS

Пятница, 06 Ноября 2020 г. 10:30 + в цитатник


Специалисты компании Apple исправили стразу три уязвимости нулевого дня в iOS, которые уже активно использовались хакерами.

https://xakep.ru/2020/11/06/ios-0days/


Метки:  

Производитель игрушек, компания Mattel, пострадал от вымогательской атаки

Четверг, 05 Ноября 2020 г. 22:30 + в цитатник


Американский производитель игрушек, компания Mattel, сообщает, что подвергся вымогательской атаке, которая сказалась на некоторых бизнес-операциях. При этом в Mattel заверили, что компания оправилась от инцидента без значительных финансовых потерь.

https://xakep.ru/2020/11/05/mattel-hack/


Метки:  

Разработчики шифровальщика REvil приобрели исходники трояна KPOT

Четверг, 05 Ноября 2020 г. 21:30 + в цитатник


СМИ сообщают, что разработчики вымогателя REvil приобрели исходный код трояна KPOT на аукционе, который прошел на хакерском форуме в прошлом месяце.

https://xakep.ru/2020/11/05/revil-kpot/


Метки:  

Срочные патчи Adobe устранили критические проблемы в Acrobat и Reader

Четверг, 05 Ноября 2020 г. 20:15 + в цитатник


Разработчики Adobe исправили 14 уязвимостей в Acrobat и Reader, а также удалили компоненты Flash из новых версий своих продуктов.

https://xakep.ru/2020/11/05/acrobat-reader-patches/


Метки:  

Качественная склейка. Пишем джоинер исполняемых файлов для Win64

Четверг, 05 Ноября 2020 г. 13:15 + в цитатник


Для подписчиков
Представим, что нам нужно запустить некий зловредный код на машине жертвы. Самым простым вариантом будет вынудить пользователя сделать это самостоятельно, но вдруг он не любит запускать сомнительное ПО? Тут-то и пригодится джоинер — тулза, которая умеет скрытно встраивать зловредный код в безобидные на первый взгляд файлы.

https://xakep.ru/2020/11/05/joiner-win64/


Метки:  

Японский гигант игровой индустрии Capcom стал жертвой хакерский атаки

Четверг, 05 Ноября 2020 г. 11:30 + в цитатник


Корпорация Capcom сообщила о хакерской атаке, которой подверглась в прошлые выходные. Известно, что взлом повлиял на бизнес-операции разработчика игр, включая работу системы электронной почты.

https://xakep.ru/2020/11/05/capcom-hack/


Метки:  

В Chrome исправили еще одну 0-day уязвимость. На этот раз в версии для Android

Четверг, 05 Ноября 2020 г. 10:30 + в цитатник


Инженеры Google устранили третью уязвимость нулевого дня в Chrome за последние недели. Теперь пользователям Android-устройств рекомендуют как можно скорее обновить Chrome до версии 86.0.4240.185.

https://xakep.ru/2020/11/05/chrome-android-0day/


Метки:  

Компьютер в клавиатуре. Представлена Raspberry Pi 400

Вторник, 03 Ноября 2020 г. 22:20 + в цитатник


Инженеры Raspberry Pi Foundation представили не совсем обычный гаджет, отличный от привычных всем одноплатников. Raspberry Pi 400 – это полноценный компьютер, размещенный в корпусе небольшой клавиатуры.

https://xakep.ru/2020/11/03/raspberry-pi-400/


Метки:  

Обнаружен еще один вредоносный пакет npm с бэкдором

Вторник, 03 Ноября 2020 г. 21:30 + в цитатник


Специалисты по безопасности удалили вредоносную JavaScript-библиотеку twilio-npm с сайта npm. Библиотека содержала вредоносный код, который открывал бэкдор на компьютеры пользователей.

https://xakep.ru/2020/11/03/twilio-npm/


Метки:  

Российский программист получил восемь лет тюрьмы за создание утилиты для обработки логов ботнетов

Вторник, 03 Ноября 2020 г. 20:35 + в цитатник


Российского программиста Александра Бровко приговорили к восьми годами лишения свободы в США. Бровко сотрудничал с операторами крупных ботнетов и создавал для них инструменты, позволяющие скрапить из логов ботов финансовую информацию жертв.

https://xakep.ru/2020/11/03/brovko-sentenced/


Метки:  

Oracle выпустила экстренный патч для критического бага WebLogic

Вторник, 03 Ноября 2020 г. 19:00 + в цитатник


Инженеры компании Oracle были вынуждены выпустить «патч для патча», так как обнаружили, что недавно выпущенное исправление для критической уязвимости в WebLogic можно легко обойти.

https://xakep.ru/2020/11/03/cve-2020-14750/


Метки:  

Крупнейший киберполигон The Standoff выходит в онлайн

Вторник, 03 Ноября 2020 г. 18:30 + в цитатник


Кибербитва The Standoff пройдет 12-17 ноября 2020 года, в режиме онлайн. В программе мероприятия: масштабные киберучения и онлайн-конференция по кибербезопасности.

https://xakep.ru/2020/11/03/thestandoff-2020/


Метки:  

Уязвимости в OAuth. Глава из книги «Ловушка для багов. Полевое руководство по веб-хакингу»

Вторник, 03 Ноября 2020 г. 13:45 + в цитатник


Для подписчиков
OAuth — это открытый протокол, который упрощает и стандартизирует безопасную авторизацию в вебе, на мобильных устройствах и в настольных приложениях. Он позволяет регистрироваться без указания имени пользователя и пароля и часто применяется для входа с помощью Facebook, Google, LinkedIn, Twitter и т. д. Уязвимости в OAuth, учитывая их распространенность, заслуживают обсуждения.

https://xakep.ru/2020/11/03/bugtrap-oauth/


Метки:  

Понравилось: 1 пользователю

В Google Chrome исправили вторую 0-day уязвимость за две недели

Вторник, 03 Ноября 2020 г. 10:30 + в цитатник


Вышел Google Chrome 86.0.4240.183, в котором разработчики устранили 10 различных уязвимостей, включая 0-day баг, уже используемый хакерам.

https://xakep.ru/2020/11/03/one-more-zero-day/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 299 298 [297] 296 295 ..
.. 1 Календарь