-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

MEGANews. Самые важные события в мире инфосека за ноябрь

Четверг, 03 Декабря 2020 г. 15:30 + в цитатник


Для подписчиков
В этом месяце: власти США конфисковали у хакера миллиард долларов, в Chrome нашли и устранили три 0-day, Raspberry заново изобрела Commodore 64, Google запустила собственный VPN-сервис, на GitHub слили взломанные исходники Cobalt Strike и восстановили youtube-dl, а Microsoft борется с аутентификацией через SMS-коды.

https://xakep.ru/2020/12/03/meganews-260/


Метки:  

Эксплоит позволял взломать iPhone через Wi-Fi, без взаимодействия с пользователем

Четверг, 03 Декабря 2020 г. 10:30 + в цитатник


Эксперт Google Project Zero продемонстрировал эксплоит для взлома iOS-устройств «по воздуху». Лежащая в его основе уязвимость позволяла похитить конфиденциальные данные без какого-либо взаимодействия с пользователем.

https://xakep.ru/2020/12/03/iphone-wifi-hack/


Метки:  

Критический баг в Oracle WebLogic активно используется малварью DarkIRC

Среда, 02 Декабря 2020 г. 22:35 + в цитатник


Ботнет DarckIRC атакует тысячи серверов Oracle WebLogic, уязвимых перед RCE-багом CVE-2020-14882, который был исправлен два месяца назад.

https://xakep.ru/2020/12/02/weblogic-darkirc/


Метки:  

Злоумышленники уже сливают данные из приложения GO SMS Pro

Среда, 02 Декабря 2020 г. 22:00 + в цитатник


Уязвимость в Android-приложении GO SMS Pro до сих пор не устранена, и хакеры уже занялись похищением пользовательских данных.

https://xakep.ru/2020/12/02/go-sms-pro-2/


Метки:  

Фишеры стали чаще прикидываться службами доставки

Среда, 02 Декабря 2020 г. 20:35 + в цитатник


Check Point Research сообщает, что в ноябре количество фишинговых писем, написанных от лица служб доставки выросло на 440% по сравнению с октябрем.

https://xakep.ru/2020/12/02/phishing-delivery/


Метки:  

Анализ данных в Linux. Глава из книги «Bash и кибербезопасность»

Среда, 02 Декабря 2020 г. 12:30 + в цитатник


Для подписчиков
Как работать с боль­шими объ­ема­ми дан­ных, не имея под рукой ничего, кро­ме коман­дной стро­ки? Про­ана­лизи­ровать боль­шие объ­емы дан­ных час­то помога­ет поиск, который по мере пос­тупле­ния новых дан­ных сле­дует пос­тоян­но уточ­нять и огра­ничи­вать. В этой гла­ве в качес­тве вход­ных дан­ных для наших сце­нари­ев мы возь­мем информа­цию из жур­налов веб-сер­вера.

https://xakep.ru/2020/12/02/bash-and-cybersecurity-chapter7/


Метки:  

Вредоносный пакет npm устанавливал на зараженные машины троян njRAT

Среда, 02 Декабря 2020 г. 11:30 + в цитатник


В JavaScript-менеджере пакетов npm (Node Package Manager) обнаружили очередную малварь. На этот раз разработчики, установившие пакеты jdb.js и db-json.js, оказались заражены трояном njRAT.

https://xakep.ru/2020/12/02/npm-njrat/


Метки:  

Microsoft удалила 18 вредоносных расширений для браузера Edge

Среда, 02 Декабря 2020 г. 10:30 + в цитатник


Опасные расширения для Chrome и Firefox, к сожалению, встречаются нередко, а теперь злоумышленники добрались и до браузера Edge.

https://xakep.ru/2020/12/02/edge-extensions/


Метки:  

Internet Explorer больше не поддерживает Microsoft Teams

Вторник, 01 Декабря 2020 г. 22:30 + в цитатник


Запланированный отказ от Internet Explorer продолжается. Теперь браузер перестал поддерживать Microsoft Teams. У пользователей могут возникнуть проблемы в работе с приложениями и службами Microsoft 365.

https://xakep.ru/2020/12/01/ie-microsoft-teams/


Метки:  

Линус Торвальдс сомневается, что Linux будет работать на Apple M1

Вторник, 01 Декабря 2020 г. 21:30 + в цитатник


Линус Торвальдс похвалил новые ноутбуки Apple на чипе M1, но с сожалением отметил, что Linux на них работать не будет.

https://xakep.ru/2020/12/01/torvalds-m1/


Метки:  

Microsoft связала вьетнамских хакеров Bismuth с майнинговыми кампаниями

Вторник, 01 Декабря 2020 г. 20:30 + в цитатник


Исследователи выяснили, что вьетнамские правительственные хакеры стали брать пример со своих китайских «коллег» и теперь зарабатывают деньги на майнинге.

https://xakep.ru/2020/12/01/bismuth-mining/


Метки:  

Эксперты обнаружили еще одну малварь для атак на Docker

Вторник, 01 Декабря 2020 г. 19:30 + в цитатник


Специалисты китайской компанией Qihoo 360 обнаружили вредоноса Blackrota, который атакует уязвимые серверы Docker.

https://xakep.ru/2020/12/01/blackrota/


Метки:  

Участник хак-группы Apophis Squad получил 8 лет тюрьмы

Вторник, 01 Декабря 2020 г. 18:30 + в цитатник


Еще один член хакерской группы Apophis Squad, известный под ником Hacker_R_US, был приговорен к тюремному заключению.

https://xakep.ru/2020/12/01/hacker_r_us/


Метки:  

В поисках утечек. Как хакеры ищут и угоняют чужие базы данных

Вторник, 01 Декабря 2020 г. 13:00 + в цитатник


Для подписчиков
Практически каждый день «Хакер» пишет о масштабных и не очень утечках данных. «Течет» откуда только можно, и последствия бывают самыми разными. Сегодня я постараюсь рассказать и показать, как легко злоумышленники могут получить доступ к обширным массивам всевозможных данных.

https://xakep.ru/2020/12/01/db-leaks-howto/


Метки:  

Разработчики Drupal выпустили экстренные патчи

Понедельник, 30 Ноября 2020 г. 22:35 + в цитатник


Инженеры Drupal выпустили срочные исправления для критических уязвимостей, которые могут допускать выполнение произвольного PHP-кода в некоторых версиях CMS. Срочность выпуска патчей обусловлена тем, что эксплоиты для этих проблем уже существуют.

https://xakep.ru/2020/11/30/drupal-rce-3/


Метки:  

Разработчики Last.fm устранили утечку учетных данных

Понедельник, 30 Ноября 2020 г. 22:05 + в цитатник


Из-за некорректной настройки PHP-приложения Symphony у стримингового сервиса Last.fm произошла утечка учетных данных, в ходе которой были раскрыты имя пользователя и пароль администратора.

https://xakep.ru/2020/11/30/lastfm-leak/


Метки:  

Производитель сетевого оборудования Belden сообщил о взломе

Понедельник, 30 Ноября 2020 г. 21:00 + в цитатник


В конце прошлой недели американский производитель сетевого оборудования Belden официально сообщил о хакерской атаке, в ходе которой злоумышленники похитили файлы компании.

https://xakep.ru/2020/11/30/belden/


Метки:  

Власти округа Делавер заплатили 500 000 долларов операторам DoppelPaymer

Понедельник, 30 Ноября 2020 г. 20:05 + в цитатник


СМИ стало известно, что власти округа Делавэр в штате Пенсильвания заплатили выкуп в размере 500 000 долларов вымогателям. Дело в том, что в минувшие выходные системы округа были атакованы шифровальщиком DoppelPaymer.

https://xakep.ru/2020/11/30/delaware-county-ransom/


Метки:  

На продажу выставлен доступ к аккаунтам сотен руководителей высшего звена

Пятница, 27 Ноября 2020 г. 22:05 + в цитатник


На хакерском форуме на продажу выставили доступ к учетным записям множества руководителей высшего звена. Стоимость учетных данных колеблется от 100 до 1500 долларов в зависимости от размера компании и должности жертвы.

https://xakep.ru/2020/11/27/ceos-data/


Метки:  

Хакеры создают мошеннические интернет-магазины поверх взломанных сайтов на WordPress

Пятница, 27 Ноября 2020 г. 21:30 + в цитатник


Исследователи обнаружили, что злоумышленники весьма интересно используют взломанные сайты на базе WordPress. Во-первых, хакеры запускают поверх этих ресурсов мошеннические интернет-магазины. Во-вторых, отравляют XML-карты для влияния на поисковую выдачу.

https://xakep.ru/2020/11/27/fake-wp-stores/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 304 303 [302] 301 300 ..
.. 1 Календарь