-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Из-за взлома SolarWinds хакеры проникли в десятки почтовых ящиков Министерства финансов США

Среда, 23 Декабря 2020 г. 20:30 + в цитатник


Американский сенатор Рон Вайден заявил, что десятки учетных записей электронной почты Министерства финансов США были скомпрометированы хакерами, стоящими за взломом компании SolarWinds.

https://xakep.ru/2020/12/23/us-treasury-email-hack/


Метки:  

Email-адреса пользователей Instagram утекали через Facebook Business Suite

Среда, 23 Декабря 2020 г. 19:30 + в цитатник


ИБ-исследователь получил более 13 000 долларов по программе bug bounty за баг, который раскрывал адреса электронной почты и даты рождения пользователей Instagram через Facebook Business Suite.

https://xakep.ru/2020/12/23/business-suite-leak/


Метки:  

Правоохранители закрыли три «пуленепробиваемых» VPN-сервиса

Среда, 23 Декабря 2020 г. 18:30 + в цитатник


Правоохранительные органы США, Германии, Франции, Швейцарии и Нидерландов провели операцию по закрытию трех VPN-сервисов, чьи мощности активно применялись хакерами для проведения атак шифровальщиков, веб-скимминга, направленного фишинга и захвата аккаунтов.

https://xakep.ru/2020/12/23/safe-inet-down/


Метки:  

Взлом года. Всё, что известно о компрометации SolarWinds на данный момент

Среда, 23 Декабря 2020 г. 16:00 + в цитатник


Для подписчиков
Хакеры атаковали компанию SolarWinds и заразили ее платформу Orion малварью. Многие уже называют случившееся самой масштабной атакой года, в которой, конечно, подозревают российских правительственных хакеров. В этом материале мы собрали все, что известно о взломе SolarWinds на сегодняшний день.

https://xakep.ru/2020/12/23/solarwinds/


Метки:  

Скрытая нагрузка. Обходим антивирус и загружаем Meterpreter из памяти в Windows 10

Среда, 23 Декабря 2020 г. 12:30 + в цитатник


Для подписчиков
Скрытие полезной нагрузки от антивируса — это серьезная проблема при пентестинге рабочих станций. Даже родной Windows Defender отлично справляется с детектированием Meterpreter, так что приходится идти на дополнительные ухищрения. В этом материале я разберу эффективность энкодера Shikata Ga Nai, протестирую пейлоад на статический анализ и попробую запустить Meterpreter напрямую из памяти.

https://xakep.ru/2020/12/23/shikata-ga-nai/


Метки:  

90% объявлений, посвященных взлому сайтов, это поиски хакера-исполнителя

Вторник, 22 Декабря 2020 г. 22:00 + в цитатник


Эксперты компании Positive Technologies проанализировали десять наиболее активных форумов в даркнете, где представлены услуги по взлому сайтов, покупке и продаже баз данных и доступов к веб-ресурсам. Как оказалось, чаще всего в таких местах ищут хакера-исполнителя, а 7 из 10 объявлений написаны ради получения доступа к различным веб-ресурсам.

https://xakep.ru/2020/12/22/hacking-services/


Метки:  

Операторы MageCart-малвари случайно раскрыли адреса взломанных магазинов

Вторник, 22 Декабря 2020 г. 21:00 + в цитатник


Эксперты компании Sansec заметили, что дроппер хак-группы, заражающей интернет-магазины MageCart-малварью, содержит список скомпрометированных сайтов.

https://xakep.ru/2020/12/22/magecart-leak/


Метки:  

Две опасные уязвимости исправлены в Dell Wyse Thin Client

Вторник, 22 Декабря 2020 г. 20:00 + в цитатник


Разработчики Dell выпустили обновления для некоторых моделей Wyse Thin Client. Патчи исправляют ряд критических уязвимостей, которые можно использовать удаленно и без аутентификации.

https://xakep.ru/2020/12/22/wyse-thin-client-flaws/


Метки:  

Фундаментальные основы хакерства. Идентификация библиотечных функций

Вторник, 22 Декабря 2020 г. 14:00 + в цитатник


Для подписчиков
Библиотечный код может составлять львиную долю программы. Ясное дело, незачем тратить на него наше драгоценное время. Однако как быть, если дизассемблер неправильно распознал имена функций? Изучать многотонный листинг самостоятельно? У хакеров есть проверенные методы решения подобных проблем — о них мы сегодня и поговорим.

https://xakep.ru/2020/12/22/nezumi-hacking-guide-12/


Метки:  

Криптовалютную биржу EXMO взломали. Похищено около 5% всех средств

Вторник, 22 Декабря 2020 г. 11:30 + в цитатник


Британская криптовалютная биржа EXMO сообщила, что неизвестные хакеры похитили почти 5% ее активов, скомпрометировав горячие кошельки.

https://xakep.ru/2020/12/22/exmo/


Метки:  

Опубликованы частичные списки компаний, пострадавших из-за взлома SolarWinds

Вторник, 22 Декабря 2020 г. 10:30 + в цитатник


ИБ-исследователи публикуют списки компаний, пострадавших в результате взлома SolarWinds и заражения платформы Orion малварью.

https://xakep.ru/2020/12/22/sunburst-victims/


Метки:  

Apple, Google, Microsoft и Mozilla блокируют MitM-серфикат правительства Казахстана

Понедельник, 21 Декабря 2020 г. 22:30 + в цитатник


Производители браузеров блокируют специальный корневой сертификат для Man-in-the-Middle атак, установку которого казахстанское правительство недавно сделало обязательной для жителей Нур-Султана и приезжих.

https://xakep.ru/2020/12/21/kz-national-cert/


Метки:  

Microsoft: в системах с продуктами SolarWinds обнаружена малварь Supernova и CosmicGale

Понедельник, 21 Декабря 2020 г. 21:30 + в цитатник


Эксперты компании Microsoft сообщают, что в системах с продуктами SolarWinds были обнаружены вредоносы Supernova и CosmicGale, никак не связанные с недавней атакой на цепочку поставок. Похоже, эксперты нашли еще одну хак-группу, которая использовала ПО SolarWinds для размещения малвари в корпоративных и правительственных сетях.

https://xakep.ru/2020/12/21/supernova-cosmicgale/


Метки:  

Ботнет Gitpaste-12 распространяется посредством GitHub и Pastebin

Понедельник, 21 Декабря 2020 г. 21:00 + в цитатник


Недавно обнаруженный исследователями червь Gitpaste-12, который распространяется посредством GitHub и Pastebin, обзавелся еще большим количеством эксплоитов: теперь их более 30.

https://xakep.ru/2020/12/21/gitpaste-12/


Метки:  

36 сотрудников «Аль-Джазира» были взломаны через уязвимость в iOS

Понедельник, 21 Декабря 2020 г. 19:40 + в цитатник


Специалисты Citizen Lab сообщили, что сотрудники телекомпании «Аль-Джазира» и телеканала «Аль Араби» пострадали от взлома, осуществленного посредством инструмента Kismet, созданного известным поставщиком «легальной спайвари» — NSO Group.

https://xakep.ru/2020/12/21/kismet/


Метки:  

В сеть попали адреса 270 000 владельцев криптокошельков Ledger

Понедельник, 21 Декабря 2020 г. 18:30 + в цитатник


На хакерском форуме обнаружили базу, содержащую адреса электронной почты и физические адреса владельцев аппаратных кошельков Ledger.

https://xakep.ru/2020/12/21/ledger-leak/


Метки:  

Пентест для Android. Используем Drozer для исследования безопасности приложений

Понедельник, 21 Декабря 2020 г. 12:30 + в цитатник


Для подписчиков
Drozer — мастхев в арсенале любого пентестера. Это армейский швейцарский нож для выполнения типичных задач тестирования на проникновение. Drozer позволяет получить информацию о приложении, запустить его активности, подключиться к ContentProvider’у, отправить сообщения сервису, в общем — все, чтобы заставить его сделать то, что нам нужно.

https://xakep.ru/2020/12/21/drozer/


Метки:  

Фермы, эмулирующие мобильные устройства, похищают миллионы у банков

Пятница, 18 Декабря 2020 г. 22:35 + в цитатник


Эксперты IBM Trusteer сообщили, что раскрыли масштабную мошенническую операцию, в которой использовалась огромные фермы эмуляторов мобильных устройств, при помощи которых преступники выводили миллионы долларов со счетов в онлайн-банках.

https://xakep.ru/2020/12/18/virtual-farms/


Метки:  

ФБР и Интерпол нарушили работу кардерского ресурса Joker’s Stash

Пятница, 18 Декабря 2020 г. 21:35 + в цитатник


Правоохранители арестовали несколько доменов, связанных с кардерским ресурсом Joker's Stash, однако ИБ-специалисты говорят, что из-за этого у хакеров возникли лишь временные проблемы.

https://xakep.ru/2020/12/18/joker-s-stash-domains-seized/


Метки:  

Атака AIR-FI превращает RAM в импровизированный источник сигнала Wi-Fi

Пятница, 18 Декабря 2020 г. 20:45 + в цитатник


Специалисты из израильского Университета имени Бен-Гуриона продемонстрировали новый метод извлечения данных с машин, физически изолированных от любых сетей и потенциально опасной периферии. На этот раз исследователи предложили превратить RAM в импровизированный излучатель для передачи данных «по воздуху».

https://xakep.ru/2020/12/18/air-fi/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 308 307 [306] 305 304 ..
.. 1 Календарь