-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Nextcloud. Настраиваем персональное облако и смотрим, стоит ли возня свеч

Пятница, 18 Декабря 2020 г. 13:45 + в цитатник


Для подписчиков
«А не поставить ли мне какую-нибудь софтину, чтобы было проще разгребать файлы на сервере, шейрить их и открывать с телефона?» — подумал я, и тут-то все и завертелось! Я решил взглянуть на Nextcloud — персональную облачную платформу, которая делает кучу разных вещей вплоть до работы с документами и скачивания торрентов и видео с YouTube.

https://xakep.ru/2020/12/18/nextcloud/


Метки:  

В WordPress-плагине с 5 000 000 установок нашли критический баг

Пятница, 18 Декабря 2020 г. 11:30 + в цитатник


Плагин Contact Form 7, установленный более 5 000 000 раз, получил патч для критической уязвимости. Проблема позволяла обмануть защитные механизмы, отвечающие за очистку имен файлов.

https://xakep.ru/2020/12/18/contact-form-7/


Метки:  

Взлом SolarWinds затронул Национальное управление по ядерной безопасности США и компанию Microsoft

Пятница, 18 Декабря 2020 г. 10:30 + в цитатник


Список компаний и правительственных агентств, пострадавших в результате компрометации компании SolarWinds, продолжает расширяться. Как оказалось, жертвами зараженной версии платформы Orion стали Национальное управление по ядерной безопасности США, компания Microsoft и несколько американских городов.

https://xakep.ru/2020/12/18/solarwinds-more-victims/


Метки:  

Специалисты Elcomsoft заявляют, что защита пакета «МойОфис» устарела

Четверг, 17 Декабря 2020 г. 22:35 + в цитатник


Эксперты компании Elcomsoft изучили криптоалгоритмы и безопасность офисного пакета «МойОфис» и, по сути, не нашли в продукте с поддержкой российских криптоалгоритмов ни одного российского криптоалгоритма.

https://xakep.ru/2020/12/17/myoffice-crypto/


Метки:  

В репозитории RubyGems снова нашли малварь

Четверг, 17 Декабря 2020 г. 21:40 + в цитатник


Эксперты компании Sonatype обнаружили в официальном репозитории RubyGems вредоносные пакеты pretty_color и ruby-bitcoin. Спрятанная в них малварь была нацелена на Windows-машины и подменяла адреса любых криптовалютных кошельков в буфере обмена на адрес кошелька злоумышленников.

https://xakep.ru/2020/12/17/rubygems-cryptocurrency-stealer/


Метки:  

ФБР: операторы DoppelPaymer угрожают своим жертвам и преследуют их

Четверг, 17 Декабря 2020 г. 20:30 + в цитатник


Специалисты Федерального бюро расследований США заявили, что им известно о случаях, когда операторы шифровальщика DoppelPaymer звонили пострадавшим и запугивали их, к примеру, обещая прислать людей к ним домой.

https://xakep.ru/2020/12/17/doppelpaymer-threats/


Метки:  

Обнаружены 28 опасных расширений для Google Chrome и Microsoft Edge

Четверг, 17 Декабря 2020 г. 19:30 + в цитатник


Эксперты Avast обнаружили малварь, скрытую как минимум в 28 сторонних расширениях для Google Chrome и Microsoft Edge. Все эти расширения были связаны с популярными платформами: Video Downloader для Facebook, Vimeo Video Downloader, Instagram Story Downloader и VK Unblock.

https://xakep.ru/2020/12/17/chrome-edge-malware/


Метки:  

Финальная в этом году офлайн-конференция «Код ИБ» прошла в Санкт-Петербурге

Четверг, 17 Декабря 2020 г. 18:00 + в цитатник


Экспертам и профессионалам по ИБ в Северной столице удалось собраться и обсудить накопившиеся за время пандемии вопросы. При этом организаторы объявили о переносе офлайн-мероприятий на 2021 год, а также рассказали о том, как подведут итоги года.

https://xakep.ru/2020/12/17/codeib-2020/


Метки:  

Rotexy. Как действовал один из опаснейших троянов 2020 года

Четверг, 17 Декабря 2020 г. 12:30 + в цитатник


Для подписчиков
С момента появления трояна Rotexy центр реагирования на компьютерные инциденты BI.ZONE заблокировал более 1000 доменных имен, которые злоумышленники использовали в качестве серверов управления. Мы внимательно отслеживали деятельность Rotexy и в этой статье расскажем об активности и устройстве известного вредоноса для Android.

https://xakep.ru/2020/12/17/rotexy-2020/


Метки:  

Спайварь Goontact атакует пользователей iOS и Android

Среда, 16 Декабря 2020 г. 22:30 + в цитатник


Эксперты компании Lookout рассказали о спайвари Goontact, нацеленной на мобильные устройства. Вредонос маскируется под специальные мессенджеры для связи с работницами эскорт-услуг.

https://xakep.ru/2020/12/16/goontact/


Метки:  

Учетные данные SolarWinds были публично доступны на GitHub

Среда, 16 Декабря 2020 г. 21:30 + в цитатник


Продолжают появляться новые теории и версии об атаке на компанию SolarWinds, компрометация которой затронула власти США и компанию FireEye. Выяснилось, что в публичном репозитории GitHub компании еще в 2018 году можно было найти учетные данные от сервера обновлений.

https://xakep.ru/2020/12/16/solarwinds-new-details/


Метки:  

LockPick. Какие бывают типы замков и почему все их можно вскрыть

Среда, 16 Декабря 2020 г. 17:00 + в цитатник


Для подписчиков
Локпикинг, то есть взлом замков, — это не только преступное деяние на пути к чужим ценным вещам, но и популярное развлечение среди специалистов по информационной безопасности. Знания в этой области пригодятся и при выборе замка, и, к примеру, если потеряешь ключ. Из этой статьи ты узнаешь, какие бывают виды замков, какие у каждого из них слабые места и как отличить более надежный от менее надежного.

https://xakep.ru/2020/12/16/lockpicking/


Метки:  

Количество RDP-атак в России возросло более чем в три раза

Среда, 16 Декабря 2020 г. 10:30 + в цитатник


Аналитики «Лаборатории Касперского» сообщают, что с января по ноябрь 2020 года количество RDP-атак увеличилось в 3,4 раза: сказывает повсеместный переход на удаленку.

https://xakep.ru/2020/12/16/rdp-stats/


Метки:  

Блокировщик «тяжелой» рекламы заработал в Google Chrome

Вторник, 15 Декабря 2020 г. 22:15 + в цитатник


Как и планировалось, Chrome начал блокировать слишком «тяжелую» рекламу, потребляющую слишком много системных ресурсов (создающую излишнюю нагрузку на процессор, сетевую полосу пропускания и так далее).

https://xakep.ru/2020/12/15/chrome-heavy-ads-2/


Метки:  

Принадлежащую Intel компанию Habana Labs атаковал шифровальщик Pay2Key

Вторник, 15 Декабря 2020 г. 20:15 + в цитатник


Израильская компания Habana Labs, с 2019 года принадлежащая Intel, подверглась атаке малвари Pay2Key. Хакеры заявляют, что похитили около 53 Гб данных.

https://xakep.ru/2020/12/15/habana-labs/


Метки:  

В результате атаки на SolarWinds могли пострадать примерно 18 000 клиентов компании

Вторник, 15 Декабря 2020 г. 19:15 + в цитатник


Пострадавшая от взлома компания SolarWinds подала бумаги в Комиссию по ценным бумагам и биржам США. Стало известно, что зараженную версию платформы Orion использовали около 18 000 клиентов компании.

https://xakep.ru/2020/12/15/solarwinds-hack/


Метки:  

Баги в Steam позволяли хакерам влиять на онлайн-игры Valve

Вторник, 15 Декабря 2020 г. 18:15 + в цитатник


Команда Check Point обнаружила уязвимости в реализации сетевой библиотеки Game Networking Sockets (GNS или Steam Sockets), которую использует компания Valve и не только.

https://xakep.ru/2020/12/15/gns-bugs/


Метки:  

Получи и распишись. Защищаем подписью запросы приложения для Android

Вторник, 15 Декабря 2020 г. 12:30 + в цитатник


Для подписчиков
Цифровая подпись запросов к серверу — это не какая-то черная магия или удел избранных сумрачных безопасников: внедрить ее по силам любому хорошему разработчику при условии, что он знает правильные инструменты и подход. Хорошим разработчиком тебе придется становиться самостоятельно, но об инструментах и подходах я расскажу в этой статье.

https://xakep.ru/2020/12/15/android-signed-requests/


Метки:  

Из-за атаки на цепочку поставок компании SolarWinds пострадали власти США и компания FireEye

Понедельник, 14 Декабря 2020 г. 19:00 + в цитатник


Эксперты Microsoft и FireEye подтвердили, что компания SolarWinds подверглась атаке на цепочку поставок. В результате скомпрометированы оказались Министерство финансов США, Национальная администрация по информатике и телекоммуникациям при Министерстве торговли США, а также сама компания FireEye.

https://xakep.ru/2020/12/14/sunburst/


Метки:  

Сеть ресторанов Subway взломали, пользователи получили письма со ссылками на малварь

Понедельник, 14 Декабря 2020 г. 18:15 + в цитатник


Британское подразделение сети ресторанов Subway пострадало от взлома. Злоумышленники разослали участникам программы лояльности вредоносные письма, содержащие ссылки на трояна TrickBot.

https://xakep.ru/2020/12/14/subway-hacked/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 307 306 [305] 304 303 ..
.. 1 Календарь