-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Мошеннические приложения, связанные с Minecraft, скачали из Google Play более 5 000 000 раз

Четверг, 12 Ноября 2020 г. 20:15 + в цитатник


Специалисты Avast обнаружили в магазине Google Play множество fleeceware-приложений, нацеленных на геймеров, особенно на поклонников популярной видеоигры Minecraft. Они предлагают новые скины, красочные обои или модификации для игры, но цена за подписку составляет сотни долларов в месяц.

https://xakep.ru/2020/11/12/minecraft-fleeceware/


Метки:  

Вымогательство как услуга. Кто и за сколько предлагает в даркнете помочь с вымогательством

Четверг, 12 Ноября 2020 г. 12:30 + в цитатник


Для подписчиков
Эпидемии троянов-шифровальщиков регулярно сменяют одна другую, и их масштабы все растут. А за кулисами этой проблемы стоят дельцы, которые предлагают желающим легкий способ стать хакерами (и с хорошей вероятностью — заработать судимость). В этой статье я расскажу о том, как и за сколько в даркнете предлагают услуги и софт для вымогания денег.

https://xakep.ru/2020/11/12/raas/


Метки:  

Чаще всего малварь попадает на Android-устройства через Google Play Store

Четверг, 12 Ноября 2020 г. 11:30 + в цитатник


Эксперты NortonLifeLock (ранее Symantec) и IMDEA Software Institute в Испании опубликовали результаты интересного исследования. Эксперты изучили, по каким каналам вредоносные приложения попадают на устройства пользователей, и выводы оказались неутешительные.

https://xakep.ru/2020/11/12/play-store-malware/


Метки:  

Инженеры Google исправили еще две 0-day уязвимости в Chrome

Четверг, 12 Ноября 2020 г. 10:45 + в цитатник


Специалисты Google продолжают исправлять критические уязвимости в своем браузере. На этот раз, с релизом Chrome 86.0.4240.198, патчи получили две новые проблемы нулевого дня.

https://xakep.ru/2020/11/12/two-more-0days/


Метки:  

Завершилось хакерское соревнование Pwn2Own Tokyo. Взломаны NAS, роутеры и телевизоры

Среда, 11 Ноября 2020 г. 22:11 + в цитатник


В этом году состязание Pwn2Own Tokyo проводилось в онлайн-формате и координировалось специалистами Zero Day Initiative из Торонто, а участники демонстрировали свои эксплоиты удаленно.

https://xakep.ru/2020/11/11/pwn2own-tokyo-2020/


Метки:  

Microsoft устранила 112 уязвимостей, включая 24 критических RCE-бага

Среда, 11 Ноября 2020 г. 20:35 + в цитатник


В рамках ноябрьского «вторника обновлений» Microsoft устранила 112 уязвимостей в своих продуктах, включая 0-day баг, обнаруженный ранее специалистами Google.

https://xakep.ru/2020/11/11/november-patches-3/


Метки:  

Атака Platypus позволяет воровать данные с процессоров Intel

Среда, 11 Ноября 2020 г. 19:40 + в цитатник


Группа ученых раскрыла детали новой атаки Platypus, которая представляет угрозу для процессоров компании Intel и связана с работой RAPL-интерфейса. Для проблемы уже выпущены патчи (обновления микрокода).

https://xakep.ru/2020/11/11/platypus/


Метки:  

Уязвимости в WordPress-плагине ставят под угрозу 100 000 сайтов

Среда, 11 Ноября 2020 г. 17:40 + в цитатник


Пользователям плагина Ultimate Member рекомендуется срочно обновить его до новейшей версии. Дело в том, что недавно в плагине устранили ряд критических багов, ведущих к повышению привилегий и захвату сайтов.

https://xakep.ru/2020/11/11/ultimate-member/


Метки:  

Group-IB обнаружила мошенническую схему, использующую Twitch

Среда, 11 Ноября 2020 г. 16:30 + в цитатник


Исследователи Group-IB предупредили о мошеннической схеме с использованием популярной стриминговой платформы Twitch. Злоумышленники копируют стримы известных геймеров, добавляют в них баннеры с обещанием легкого заработка, и пользователи попадают на мошеннические ресурсы, где теряют деньги и данные банковских карт.

https://xakep.ru/2020/11/11/twitch-scam/


Метки:  

Безопасность памяти. Учимся использовать указатели и линейные типы

Среда, 11 Ноября 2020 г. 12:30 + в цитатник


Для подписчиков
Основные проблемы с управлением памятью можно разделить на два класса. Первый — утечки памяти: проблема неприятная, но относительно безопасная (ее можно «решить» периодическим перезапуском программы). Второй — проблемы безопасности памяти, которые мы и обсудим в этой статье.

https://xakep.ru/2020/11/11/memory-allocation-problems/


Метки:  

Let’s Encrypt предупреждает, что у владельцев старых Android-устройств могут возникнуть проблемы

Вторник, 10 Ноября 2020 г. 22:30 + в цитатник


Разработчики Let's Encrypt предупредили, что в 2021 году серьезные проблемы могут возникнуть у пользователей устройств, работающих под управлением Android 7.1 (Nougat) и более старых версий ОС. Дело в том, что в будущем году истекает срок партнерства между Let's Encrypt и организацией IdenTrust, и на старых устройствах возникнут проблемы с доступом к сайтам.

https://xakep.ru/2020/11/10/let-s-encrypt-android/


Метки:  

Бразильская малварь научилась атаковать и мобильные устройства по всему миру

Вторник, 10 Ноября 2020 г. 21:35 + в цитатник


В семействе бразильских банковских троянов Guildma появился новый вредонос Ghimob. С его помощью атакующие шпионят за своими жертвами, расположенными в том числе в Парагвае, Перу, Португалии, Германии, Анголе и Мозамбике.

https://xakep.ru/2020/11/10/ghimob/


Метки:  

SOC-форум LIVE пройдет 1 декабря. Не пропустите!

Вторник, 10 Ноября 2020 г. 20:15 + в цитатник


До SOC-форум LIVE остались считанные недели. В этом году мероприятие откроет для всех совершенно новый гибридный суперформат: живые люди в телестудии и дистанционные зрители по всей стране.

https://xakep.ru/2020/11/10/soc-forum-live/


Метки:  

Обрываем хосты. Какие опасности подстерегают админов виртуального хостинга

Вторник, 10 Ноября 2020 г. 13:00 + в цитатник


Считается, что прошаренные и искушенные айтишники надежно защищены от сетевых жуликов, которые наживаются на доверчивых интернет-пользователях. Однако существует категория злоумышленников, которые занимаются конкретно обманом администраторов виртуальных серверов. Сегодня мы поговорим об используемых ими методах и разберем несколько характерных уязвимых мест.

https://xakep.ru/2020/11/10/vds-leaks/


Метки:  

Еще один пакет npm воровал информацию из браузеров и Discord

Вторник, 10 Ноября 2020 г. 11:30 + в цитатник


Исследователи Sonatype обнаружили вредоносную библиотеку discord.dll, предназначенную для кражи конфиденциальных файлов из браузеров и Discord. Похожую малварь уже находили в начале осени.

https://xakep.ru/2020/11/10/discord-dll/


Метки:  

Бывший инженер Microsoft, укравший 10 млн долларов, приговорен к 9 годам лишения свободы

Вторник, 10 Ноября 2020 г. 10:30 + в цитатник


Бывший сотрудник Microsoft Владимир Квашук похитил у компании около 10 000 000 долларов, злоупотребляя своим доступом тестировщика. В итоге суд приговорил его к девяти годам лишения свободы.

https://xakep.ru/2020/11/10/kvashuk-sentenced/


Метки:  

Специалисты предупреждают: вымогатели не удаляют украденные данные после получения выкупов

Понедельник, 09 Ноября 2020 г. 22:30 + в цитатник


Специалисты компании Coveware опубликовали доклад, посвященный операциям шифровальщиков. В исследовании они предупредили, что хакерские группировки далеко не всегда выполняют свои «обязательства» перед жертвами и удаляют украденные у компаний данные после получения выкупов.

https://xakep.ru/2020/11/09/ransomware-demands/


Метки:  

Один из крупнейших производителей электроники в мире, Compal, стал жертвой DoppelPaymer

Понедельник, 09 Ноября 2020 г. 21:15 + в цитатник


СМИ сообщают, что тайваньская компания Compal, производящая электронику (к примеру, ноутбуки для ряда крупнейших мировых брендов) пострадала от атаки шифровальщика DoppelPaymer.

https://xakep.ru/2020/11/09/compal-attack/


Метки:  

Шпионские штучки. Собираем устройство для прослушки

Понедельник, 09 Ноября 2020 г. 12:30 + в цитатник


Для подписчиков
Ты наверняка слышал, что в шпионское устройство можно превратить практически что угодно, включая кабели для зарядки устройств. В этой статье я покажу, как собрать на Arduino и запрограммировать GSM-жучок, на который можно позвонить с определенного номера и слушать все происходящее. Наше изобретение мы замаскируем под портативный аккумулятор.

https://xakep.ru/2020/11/09/diy-arduino-bug/


Метки:  

23 600 взломанных БД утекли с сайта, собиравшего утечки данных

Понедельник, 09 Ноября 2020 г. 11:30 + в цитатник


Сайт Cit0day[.]in, агрегировавший утечки данных и торговавший ими, закрылся еще в сентябре, но его архивы теперь распространяются на хакерских формах.

https://xakep.ru/2020/11/09/cit0day/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 300 299 [298] 297 296 ..
.. 1 Календарь