-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Шифровальщик атаковал крупнейшую в США сеть центров по лечению бесплодия

Пятница, 27 Ноября 2020 г. 20:30 + в цитатник


Крупнейшая сеть центров репродуктивной медицины в США, US Fertility, сообщила, что некоторые из ее систем были зашифрованы в результате вымогательской атаки, произошедшей в сентябре 2020 года.

https://xakep.ru/2020/11/27/us-fertility/


Метки:  

В Бразилии в открытый доступ попали данные 16 000 000 пациентов с COVID-19

Пятница, 27 Ноября 2020 г. 19:30 + в цитатник


СМИ сообщают, что из-за ошибки сотрудника больницы в открытый доступ попали личные и медицинские данные 16 млн бразильцев, лечившихся от коронавируса.

https://xakep.ru/2020/11/27/covid-leak/


Метки:  

Компания Canon признала, что августовская атака привела к утечке данных

Пятница, 27 Ноября 2020 г. 18:30 + в цитатник


Представители Canon публично подтвердили, что хакерская атака, от которой компания пострадала в августе текущего года, была связана с шифровальщиком, операторы которого похитили данные с серверов Canon.

https://xakep.ru/2020/11/27/canon-hack/


Метки:  

Конвейер для пентеста. Знакомимся с сервисом ScanFactory и автоматизируем обход периметра

Пятница, 27 Ноября 2020 г. 13:30 + в цитатник


Для подписчиков
Каждый безопасник рано или поздно задумывается об автоматизации своей работы. С такими же задачами столкнулись Владимир Иванов и Анатолий «c0rv4x» Иванов. Они начали с небольших шагов по автоматизации рутинных пентестерских задач и их мониторинга, а затем превратили свои наработки в сервис ScanFactory. Редакция «Хакера» пообщалась с Владимиром Ивановым и самостоятельно опробовала сервис.

https://xakep.ru/2020/11/27/scanfactory/


Метки:  

В панели управления хостингом cPanel обнаружен баг, позволяющий обойти 2ФА

Четверг, 26 Ноября 2020 г. 22:30 + в цитатник


В популярнейшей панели управления хостингом обнаружили ошибку, которая позволяет обойти двухфакторную аутентификацию учетных записей cPanel.

https://xakep.ru/2020/11/26/cpanel-2fa/


Метки:  

Главу безопасности Apple обвиняют в попытке подкупа сотрудников полиции

Четверг, 26 Ноября 2020 г. 21:00 + в цитатник


Главе Apple по глобальной безопасности предъявили обвинения в даче взяток, так как он якобы предлагал сотрудникам правоохранительных органов в Калифорнии сотни бесплатных iPad в обмен на разрешения на скрытое ношение оружия для сотрудников компании.

https://xakep.ru/2020/11/26/apple-ccw-licenses/


Метки:  

Компания Sophos уведомила клиентов об утечке данных

Четверг, 26 Ноября 2020 г. 19:30 + в цитатник


Британский поставщик решений для кибербезопасности Sophos уведомляет клиентов об инциденте, с которым компания столкнулась в начале текущей недели.

https://xakep.ru/2020/11/26/sophos-leak/


Метки:  

Уязвимость на сайте Xbox позволяла связать пользователей с их email-адресами

Четверг, 26 Ноября 2020 г. 18:30 + в цитатник


Разработчики Microsoft исправили ошибку на сайте Xbox, которая позволяла связать теги игроков (имена пользователей Xbox) с реальными адресами электронной почты.

https://xakep.ru/2020/11/26/xbox-bug/


Метки:  

Исследователь случайно нашел 0-day баг в Windows 7 и Server 2008

Четверг, 26 Ноября 2020 г. 17:30 + в цитатник


Французский ИБ-исследователь Клемент Лабро работал над созданием защитного инструмента, когда обнаружил, что Windows 7 и Windows Server 2008 R2 уязвимы перед багом локального повышения привилегий.

https://xakep.ru/2020/11/26/old-windows-lpe/


Метки:  

NVME-кеширование в домашних NAS. Тестируем Synology в комплекте с SSD-кешем

Четверг, 26 Ноября 2020 г. 12:30 + в цитатник


Для подписчиков
«Гибридные» диски SSHD, многочисленные решения для промышленных дата-центров и многоуровневые кеши в профессиональных NAS существуют давно. В домашних NAS такая возможность тоже есть. Но стоит ли овчинка выделки? Мы провели тесты и готовы поделиться результатами.

https://xakep.ru/2020/11/26/synology-nvme/


Метки:  

Group-IB помогла Интерполу выявить преступников из Нигерии, атаковавших компании по всему миру

Среда, 25 Ноября 2020 г. 22:30 + в цитатник


Group-IB приняла участие в операции Интерпола «Falcon» по пресечению деятельности киберпреступников из Нигерии. Группа, названная специалистами Group-IB TMT, несколько лет совершала массовые взломы корпоративной почты и похищала аутентификационные данные пользователей из браузеров, электронной почты и FTP-серверов, в том числе на продажу.

https://xakep.ru/2020/11/25/falcon/


Метки:  

Android-приложения Baidu уличили в сборе пользовательских данных

Среда, 25 Ноября 2020 г. 21:35 + в цитатник


Приложения Baidu Maps и Baidu Search Box уличили в сборе пользовательских данных и в прошлом месяце удалили из Google Play Store.

https://xakep.ru/2020/11/25/baidu-push-sdk/


Метки:  

Бесплатный вебинар по веб-уязвимостям

Среда, 25 Ноября 2020 г. 16:02 + в цитатник


Сегодня, в среду, 25 ноября в 17:00 по московскому времени, пройдет бесплатный вебинар по веб-уязвимостям. Это подготовительная часть курса известного и опытного эксперта Александра «Twost» Пушкина.

https://xakep.ru/2020/11/25/webinar-websec/


Метки:  

В преддверии «черной пятницы» и «киберпонедельника» количество фишинговых атак выросло в два раза

Среда, 25 Ноября 2020 г. 15:00 + в цитатник


Команда исследователей Check Point Research обнаружила всплеск активности хакеров в течение последних шести недель. Дело в том, что из-за ограничений, связанных с COVID-19, онлайн-шопинг в этом году вышел на новый уровень, а количество онлайн-покупок в «черную пятницу», «киберпонедельник» бьет все рекорды. Конечно, злоумышленники не могли остаться в стороне.

https://xakep.ru/2020/11/25/sale-phishing/


Метки:  

Android: StateFlow, SharedFlow и BroadcastChannel

Среда, 25 Ноября 2020 г. 14:30 + в цитатник


Для подписчиков
Сегодня в выпуске: обнаружение динамически загружаемого приложением кода, реверс приложения для шифрования файлов, рассказ об истории создания StateFlow, SharedFlow и BroadcastChannel в Kotlin, объяснение сути контрактов Kotlin и заметка о функции Surround With. А также: подборка свежих библиотек для разработчиков.

https://xakep.ru/2020/11/25/android-260/


Метки:  

Курс The Codeby «Тестирование веб-приложений на проникновение» (WAPT)

Среда, 25 Ноября 2020 г. 10:30 + в цитатник


Codeby Security School приглашает на курс по тестированию на проникновение веб-приложений (WAPT). Полное оглавление курса включает более 135 пунктов. WAPT отлично подойдет всем, кто желает понять суть хакинга веб-приложений и серверов, мер по защите от атак.

https://xakep.ru/2020/11/25/codeby-wapt-course/


Метки:  

Уязвимости в TikTok позволяли захватить чужой аккаунт за один клик

Вторник, 24 Ноября 2020 г. 22:30 + в цитатник


Разработчики TikTok устранили две уязвимости, которые позволяли захватывать учетные записи пользователей, зарегистрированных через сторонние приложения.

https://xakep.ru/2020/11/24/tiktok-bugs-2/


Метки:  

Связанные с криптовалютами домены угоняют, обманывая сотрудников регистратора GoDaddy

Вторник, 24 Ноября 2020 г. 22:00 + в цитатник


Выяснилось, что сотрудники GoDaddy стали жертвой атак с применением социальной инженерии и передали злоумышленникам контроль над доменами нескольких криптовалютных проектов.

https://xakep.ru/2020/11/24/godaddy-compromised/


Метки:  

Исследователь показал, как угнать Tesla Model X за пару минут

Вторник, 24 Ноября 2020 г. 20:48 + в цитатник


ИБ-специалист Леннерт Воутерс обнаружил баг, который позволял взломать и изменить прошивку умного брелока бесключевого доступа (key fob) Tesla Model X. В итоге атака позволяла угнать чужой автомобиль за считанные минуты.

https://xakep.ru/2020/11/24/tesla-model-x-hack-2/


Метки:  

69% малвари с функцией обхода песочниц используется для шпионажа

Вторник, 24 Ноября 2020 г. 11:30 + в цитатник


Эксперты Positive Technologies проанализировали 36 семейств малвари и выяснили, что преступники часто используют сразу несколько методов обхода песочниц и средств анализа.

https://xakep.ru/2020/11/24/sandboxing/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 303 302 [301] 300 299 ..
.. 1 Календарь