-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

После неудачной попытки взлома CrowdStrike выпустила бесплатный ИБ-инструмент

Понедельник, 28 Декабря 2020 г. 21:30 + в цитатник


Недавно Microsoft предупредила компанию CrowdStrike о том, что злоумышленники пытались прочитать письма компании, используя скомпрометированные учетные данные Microsoft Azure. Хотя попытка взлома не удалась, специалисты CrowdStrike проанализировал свою среду Azure и в процессе поняли, что удобного инструмента для этих целей не существует. В итоге был написан и выпущен инструмент CrowdStrike Reporting Tool для Azure.

https://xakep.ru/2020/12/28/crowdstrike-reporting-tool-for-azure/


Метки:  

Nintendo следила за хакером, работавшим над взломом консоли 3DS

Понедельник, 28 Декабря 2020 г. 20:30 + в цитатник


Утекшие в сеть документы пролили свет на то, как несколько лет назад компания Nintendo развернула масштабную операцию и преследовала хакера, который работал над взломом 3DS. Компания пристально следила за его личной жизнью и даже была в курсе, когда он выходил из дома и куда шел, а также пыталась заставить его прекратить свою деятельность.

https://xakep.ru/2020/12/28/nintendo-surveillance/


Метки:  

Торопись! С 1 января возрастет стоимость курса «Безопасность веб-приложений»

Понедельник, 28 Декабря 2020 г. 19:00 + в цитатник


До Нового года осталось всего несколько дней, самое время сделать себе подарок и записаться на наш курс «Безопасность веб-приложений», который стартует 18 января 2021 года. Напоминаем, что в новом году стоимость курса возрастет, поэтому советуем оплатить сейчас и наслаждаться скидкой, годовой подпиской на «Хакер» и нашей фирменной футболкой!

https://xakep.ru/2020/12/28/bezopasnost-web-prilozhenij/


Метки:  

Боты атакуют. Тестируем телеграм-боты для поиска персональных данных

Понедельник, 28 Декабря 2020 г. 15:00 + в цитатник


Для подписчиков
Недавние разоблачительные публикации известного оппозиционера Алексея Навального всколыхнули волну небывалого интереса общественности к теневому бизнесу, связанному с услугами пробива. То, что почти любые данные у нас продаются и покупаются, — не секрет, но, говорят, кое-что можно разузнать и вовсе бесплатно у ботов в «Телеграме». Так ли это и о каких ботах речь, мы сейчас выясним.

https://xakep.ru/2020/12/28/telegram-bots/


Метки:  

Вьетнам пострадал от сложной атаки на цепочку поставок

Понедельник, 28 Декабря 2020 г. 13:30 + в цитатник


Эксперты ESET сообщили, что неизвестные хакеры внедрили малварь в приложения, распространяемые вьетнамским государственным центром сертификации. В итоге от компрометации пострадали как частные компании, так и правительственные учреждения.

https://xakep.ru/2020/12/28/signsight/


Метки:  

Арестован 21 клиент сайта утечек WeLeakInfo

Понедельник, 28 Декабря 2020 г. 11:00 + в цитатник


В Великобритании арестованы бывшие клиенты закрытого в начале года сайта WeLeakInfo, торговавшего различными утечками данных.

https://xakep.ru/2020/12/28/weleakinfo-arrests/


Метки:  

Исследователь заработал на HackerOne более 2 000 000 долларов

Пятница, 25 Декабря 2020 г. 22:30 + в цитатник


Разработчики HackerOne сообщили, что румынский ИБ-специалист Космин Иордач стал первым в истории проекта исследователем, который заработал на bug bounty более 2 000 000 долларов.

https://xakep.ru/2020/12/25/hackerone-achievement/


Метки:  

Северокорейские хакеры интересуются данными о вакцинах от COVID-19

Пятница, 25 Декабря 2020 г. 21:45 + в цитатник


Исследователи «Лаборатории Касперского» сообщили, что северокорейская хак-группа Lazarus недавно атаковала две организации, участвующие в исследовании COVID-19.

https://xakep.ru/2020/12/25/lazarus-covid/


Метки:  

Курс Bitcoin на бирже Livecoin поднялся выше 450 000 долларов. Администрация заявила об атаке

Пятница, 25 Декабря 2020 г. 21:02 + в цитатник


Криптовалютная биржа Livecoin заявила о взломе, после того как неизвестные получили доступ к ее серверам и изменили курсы различных криптовалют, увеличив их в 10-15 раз.

https://xakep.ru/2020/12/25/livecoin/


Метки:  

Продукты Citrix используются в DDoS-атаках, но патча пока нет

Пятница, 25 Декабря 2020 г. 13:30 + в цитатник


Хакеры используют сетевое оборудование Citrix ADC с включенным EDT для амплификации DDoS-атак посредством DTLS. Инженеры Citrix обещают выпустить патч не раньше середины января 2021 года.

https://xakep.ru/2020/12/25/citrix-dtls-ddos/


Метки:  

Гиперотладка. Разбираем отладку Microsoft Hyper-V с самого начала

Пятница, 25 Декабря 2020 г. 12:30 + в цитатник


Для подписчиков
Гипервизор производства корпорации Microsoft содержит определенное количество ошибок. Поиск этих ошибок — занятие не только увлекательное, но и полезное: во-первых, Microsoft располагает собственной программой Bug Bounty, а во-вторых, знания о недокументированных возможностях ценны сами по себе. В сегодняшней статье мы рассмотрим принципы отладки гипервизора Hyper-V.

https://xakep.ru/2020/12/25/hyperv-hyperdebug/


Метки:  

«Яндекс» и «Лаборатория Касперского» отключили расширения SaveFrom.net, Frigate Light и Frigate CDN

Пятница, 25 Декабря 2020 г. 11:00 + в цитатник


Вчера специалисты компаний «Яндекс» и «Лаборатория Касперского» сообщили, что нашли потенциально вредоносный код в популярных браузерных расширениях. В итоге в Яндекс.Браузере были отключены SaveFrom.net, Frigate Light, Frigate CDN и ряд других расширений, чья суммарная аудитория превышала 8 000 000 человек.

https://xakep.ru/2020/12/25/malicious-extensions/


Метки:  

Разработчики Qnap устранили серьезные баги в операционных системах QTS, QES и QuTS

Четверг, 24 Декабря 2020 г. 22:36 + в цитатник


Инженеры Qnap выпустили несколько обновлений, исправив ряд уязвимостей в NAS компании, работающих под управлением операционных систем QES, QTS и QuTS hero.

https://xakep.ru/2020/12/24/qnap-cves/


Метки:  

Павел Дуров рассказал, как планирует монетизировать Telegram

Четверг, 24 Декабря 2020 г. 22:03 + в цитатник


Павел Дуров рассказал о своих планах по монетизации и дальнейшему развитию Telegram. Он обещает, что все текущие сервисы останутся бесплатными, хотя в приложении появится реклама.

https://xakep.ru/2020/12/24/telegram-monetization/


Метки:  

Похищенные у FireEye хакерские инструменты подвергают риску миллионы устройств

Четверг, 24 Декабря 2020 г. 21:30 + в цитатник


Как сообщалось ранее, из-за компрометации компании SolarWinds хакеры не просто взломали FireEye, но и похитили проприетарные инструменты, которые FireEye использует для тестирования сетей своих клиентов. Теперь исследователи опасаются, что это может привести к большим проблемам.

https://xakep.ru/2020/12/24/fireeye-leak-risks/


Метки:  

Июньский патч исправил 0-day уязвимость в Windows не до конца

Четверг, 24 Декабря 2020 г. 20:30 + в цитатник


Летом 2020 года исследователи Trend Micro Zero Day Initiative рассказали о пяти неисправленных 0-day уязвимостях в Windows, четыре из которых имели высокую степень риска. Теперь эксперты Google Project Zero заметили, что патч для одной из этих проблем оказался неэффективен.

https://xakep.ru/2020/12/24/cve-2020-17008/


Метки:  

Шифровальщик маскировался под бета-версию Cyberpunk 2077 для Android

Четверг, 24 Декабря 2020 г. 19:30 + в цитатник


Специалисты «Лаборатории Касперского» обнаружили малварь, которая маскировалась под бета-версию Cyberpunk 2077 для Android.

https://xakep.ru/2020/12/24/fake-cyberpunk-2077/


Метки:  

Слои защиты. Три уровня шифрования в сетевых хранилищах QNAP

Четверг, 24 Декабря 2020 г. 12:30 + в цитатник


Для подписчиков
В прошлом году я провел подробное исследование технологии шифрования, использующейся в сетевых хранилищах Synology. «Хорошо бы, — думал я, — если бы в NAS можно было включить шифрование дисков на аппаратном уровне, а поверх создать зашифрованный том, а папки, так и быть, зашифровать тем, что есть». Похоже, мечты сбываются — но не совсем так, как хотелось бы.

https://xakep.ru/2020/12/24/qnap-encryption/


Метки:  

Microsoft и McAfee сформировали рабочую группу для борьбы с шифровальщиками

Среда, 23 Декабря 2020 г. 22:30 + в цитатник


Microsoft и McAfee возглавили новую коалицию по борьбе с вымогательским ПО, в которую вошли девятнадцать ИТ- и ИБ-компаний, а также некоммерческих организаций.

https://xakep.ru/2020/12/23/ransomware-task-force/


Метки:  

Разработчики Let’s Encrypt решили проблему старых Android-устройств

Среда, 23 Декабря 2020 г. 21:40 + в цитатник


Осенью разработчики Let's Encrypt предупредили, что в 2021 году у пользователей устройств, работающих под управлением Android 7.1 (Nougat) и более старых версий ОС, могут возникнуть серьезные проблемы с сертификатами и доступом к сайтам. Теперь специалисты пишут, что решили данную проблему.

https://xakep.ru/2020/12/23/certs-problem-solved/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 309 308 [307] 306 305 ..
.. 1 Календарь