-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Роскомнадзор вновь обнаружил, что Google не удаляет из поиска запрещенный контент

Вторник, 24 Ноября 2020 г. 10:30 + в цитатник


Роскомнадзор снова возбудил административное производство в отношении компании Google. Дело в том, что регулятора не устраивает то, как Goolge фильтрует поисковую выдачу.

https://xakep.ru/2020/11/24/google-rkn/


Метки:  

В сети опубликован список из 49 000 уязвимых устройств Fortinet VPN

Понедельник, 23 Ноября 2020 г. 22:15 + в цитатник


Исследователи обнаружили, что на хак-форумах распространяют список однострочных эксплоитов для получения учетных данных от почти 50 000 устройств Fortinet VPN.

https://xakep.ru/2020/11/23/vulnerable-fortinet-devices/


Метки:  

Баг в Facebook Messenger для Android позволял подслушивать пользователей

Понедельник, 23 Ноября 2020 г. 21:05 + в цитатник


Специалистка Google Project Zero обнаружила опасный баг в составе Facebook Messenger для Android, за который социальная сеть выплатила ей 60 000 долларов.

https://xakep.ru/2020/11/23/facebook-messenger-bug/


Метки:  

Ботнеты сканируют сеть в поисках незащищенных файлов ENV

Понедельник, 23 Ноября 2020 г. 13:30 + в цитатник


Исследователи предупреждают, что злоумышленники активно сканируют сеть в поисках забытых файлов ENV, то есть ищут токены API, пароли и учетные данные для входа в БД.

https://xakep.ru/2020/11/23/env-scans/


Метки:  

Такой разный VPN. Разбираем альтернативные протоколы VPN

Понедельник, 23 Ноября 2020 г. 12:30 + в цитатник


Для подписчиков
Протокол для VPN в идеале должен быть безопасным, функциональным и быстрым. Но есть и еще один фактор: популярность. Непопулярный протокол сложнее внедрить и поддерживать: его программное обеспечение требуется устанавливать и настраивать, а пользователей и администраторов нужно обучать.

https://xakep.ru/2020/11/23/vpn-protocols/


Метки:  

Сайты на базе Drupal уязвимы перед атаками двойных расширений

Понедельник, 23 Ноября 2020 г. 11:30 + в цитатник


Разработчики CMS Drupal выпустили исправление для критической уязвимости, при помощи которой злоумышленники могли установить полный контроль над чужим сайтом.

https://xakep.ru/2020/11/23/drupal-rce-2/


Метки:  

Атака LidarPhone превратит робота-пылесоса в шпионское устройство

Понедельник, 23 Ноября 2020 г. 10:30 + в цитатник


Группа ученых из университета Мэриленда и Национального университета Сингапура продемонстрировала атаку LidarPhone, которая способна превратить умный пылесос в шпионское устройство, записывающее разговоры поблизости.

https://xakep.ru/2020/11/23/lidarphone/


Метки:  

Уязвимость в Android-приложение GO SMS Pro раскрывает данные, которыми обмениваются пользователи

Пятница, 20 Ноября 2020 г. 22:35 + в цитатник


Исследователи компании Trustwave обнаружили уязвимость в приложении GO SMS Pro, установленном более 100 000 000 раз. Из-за бага мультимедийные файлы, которыми обмениваются пользователи, оказались доступны любому желающему.

https://xakep.ru/2020/11/20/go-sms-pro/


Метки:  

Group-IB раскрыла фишинговую схему с использованием легальных доменов

Пятница, 20 Ноября 2020 г. 22:00 + в цитатник


Group-IB предупредила об участившихся случаях воровства доменных имен. В группе риска у популярных международных и российских хостинг-провайдеров оказались как минимум 30 500 доменов. Угнанные ресурсы чаще всего используются для проведения фишинговых атак, финансового мошенничества, рассылки вредоносных программ или заражения посетителей.

https://xakep.ru/2020/11/20/domain-phishing/


Метки:  

Малварь Egregor вынуждает принтеры жертв распечатывать послания с требованием выкупа

Пятница, 20 Ноября 2020 г. 21:15 + в цитатник


Журналисты издания Bleeping Computer обратили внимание, что шифровальщик Egregor привлекает внимание к своим атакам, распечатывая записки с требованием выкупа на всех доступных принтерах компании.

https://xakep.ru/2020/11/20/egregor-printing/


Метки:  

Баги в Webex позволяли подсматривать за чужими конференциями

Пятница, 20 Ноября 2020 г. 20:00 + в цитатник


Инженеры компании Cisco исправили ряд проблем в Webex. Баги позволяли посторонним присоединиться к конференции и оставаться в чате, даже после того как их кикнут.

https://xakep.ru/2020/11/20/webex-bugs/


Метки:  

Фундаментальные основы хакерства. Распределение динамической памяти и указатели

Пятница, 20 Ноября 2020 г. 12:30 + в цитатник


Для подписчиков
Как работает выделение и освобождение памяти? Как распознать операторы работы с памятью, используя дизассемблер? Чтобы во всем этом разобраться, нам предстоит разобрать механизмы распределения памяти двух самых популярных компиляторов и выявить различия в их работе. Внимание: в статье тебя ждет множество дизассемблерных листингов и кода на C++.

https://xakep.ru/2020/11/20/nezumi-hacking-guide-11/


Метки:  

Атака шифровальщика REvil вынудила крупного хостера отключить клиентские сайты

Четверг, 19 Ноября 2020 г. 21:30 + в цитатник


В начале текущей недели крупный хостер Managed[.]com пострадал от вымогательской атаки. Компания была вынуждена отключить все свои серверы, и инцидент затронул даже клиентские сайты. По данным СМИ, ответственность за эту атаку лежит на операторах вымогателя REvil.

https://xakep.ru/2020/11/19/managed-hacked/


Метки:  

Заканчивается 2020 год, а список худших паролей все еще возглавляет «123456»

Четверг, 19 Ноября 2020 г. 20:30 + в цитатник


Близится конец года, и разработчики менеджера паролей NordPass в очередной раз опубликовали список наиболее используемых и слабых паролей 2020 года. Увы, за последние 12 месяцев безопасность паролей нисколько не улучшилась.

https://xakep.ru/2020/11/19/worst-2020/


Метки:  

Вышел Chrome 87: устранена уязвимость перед атакой NAT Slipstream, отключена поддержка FTP

Среда, 18 Ноября 2020 г. 22:35 + в цитатник


Инженеры Google представили Chrome 87. В свежей версии браузера исправили уязвимость перед атакой NAT Slipstream, а поддержка FTP-ссылок теперь отключена для половины пользователей. Также Google заявляет, что теперь Chrome «запускается на 25% быстрее и на 7% быстрее загружает страницы, при этом используя меньше памяти».

https://xakep.ru/2020/11/18/chrome-87/


Метки:  

Криптовалютная биржа Liquid взломана, хакеры проникли в сеть компании

Среда, 18 Ноября 2020 г. 21:30 + в цитатник


Администрация обменника Liquid сообщила об атаке, в ходе которой хакеры похитили данные пользователей, однако не добрались до финансов.

https://xakep.ru/2020/11/18/liquid-hacked/


Метки:  

С помощью бага в Firefox можно было похитить файлы cookie с Android-устройства

Среда, 18 Ноября 2020 г. 20:00 + в цитатник


Независимый ИБ-эксперт Педро Оливейра (Pedro Oliveira) рассказал о баге, обнаруженном им в Firefox для Android. При помощи специально созданного файла HTML можно было похитить файлы cookie с устройства жертвы.

https://xakep.ru/2020/11/18/firefox-cookies/


Метки:  

Троян Jupyter похищает данные из браузеров Chromium, Firefox и Chrome

Среда, 18 Ноября 2020 г. 18:30 + в цитатник


Исследователи из компании Morphisec рассказали о малвари, которая активна с мая текущего года и ворует данные из браузеров Chromium, Firefox и Chrome.

https://xakep.ru/2020/11/18/jupyter/


Метки:  

Гальваническая банка. Делаем power bank для ноутбука в домашних условиях

Среда, 18 Ноября 2020 г. 14:00 + в цитатник


Для подписчиков
Портативные внешние аккумуляторы, или «повербанки», как их кличут в народе, хороши всем, кроме выходной мощности. Меня это не устроило, так что я решил сделать «банку» помощнее. А коль уж мощность позволяет — пусть и телефоны заряжает! Сейчас я расскажу, как повторить это незамысловатое устройство.

https://xakep.ru/2020/11/18/diy-powerbank/


Метки:  

Неизвестные атакуют WordPress-сайты, использующие Epsilon Framework

Среда, 18 Ноября 2020 г. 10:30 + в цитатник


Эксперты Wordfence обнаружили масштабную атаку на WordPress-сайты. Злоумышленники активно ищут ресурсы, использующие в работе темы с Epsilon Framework, и уже атаковали более 1 500 000 сайтов.

https://xakep.ru/2020/11/18/epsilon-framework-themes/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 302 301 [300] 299 298 ..
.. 1 Календарь