-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

WhatsApp уверяет пользователей, что Facebook не имеет доступа к их личным сообщениям и звонкам

Четверг, 14 Января 2021 г. 22:05 + в цитатник


В начале января мессенджер WhatsApp изменил свою политику конфиденциальности и поставил пользователей перед выбором: делиться персональными данными с Facebook или отказаться от использования приложения. После этого из мессенджера начался массовый отток пользователей, которые в этой ситуации предпочли перейти на Signal или Telegram. Теперь компания опубликовала FAQ и заверила, что опасаться нечего.

https://xakep.ru/2021/01/14/whatsapp-terms-of-service/


Метки:  

Резервный банк Новой Зеландии сообщил, что причиной недавнего взлома был сервис компании Accellion

Четверг, 14 Января 2021 г. 21:17 + в цитатник


Недавно атакованный хакерами Резервный банк Новой Зеландии сообщил, что взлом был осуществлен через файлообменный сервис FTA (File Transfer Application) компании Accellion.

https://xakep.ru/2021/01/14/accellion-fta/


Метки:  

Эксперты Google разоблачили сложную хакерскую кампанию против пользователей Windows и Android

Четверг, 14 Января 2021 г. 13:30 + в цитатник


Компания Google опубликовал большой отчет, в котором подробно описывала сложную хакерскую операцию, обнаруженную еще в начале 2020 года. Кампания была нацелена на пользователей Android и Windows, и злоумышленники использовали для атак четыре уязвимости нулевого дня.

https://xakep.ru/2021/01/14/sophisticated-operation/


Метки:  

Нам нужно больше бэкапов! Делаем машину для резервного копирования за 10 баксов

Четверг, 14 Января 2021 г. 12:30 + в цитатник


Для подписчиков
Проснись, самурай, время делать бэкапы баз данных! Но чтобы не разориться на платных сервисах, я покажу, как превратить Raspberry Pi Zero W за условные $10 в личную бэкап-машину, которая будет заливать файлы в бесплатный Google Drive.

https://xakep.ru/2021/01/14/rpi-backups/


Метки:  

Специалисты обнаружили новый троян удаленного доступа для Android

Четверг, 14 Января 2021 г. 11:30 + в цитатник


Исследователи Check Point обнаружили, что разработчик малвари, известный как Triangulum, объединил усилия с неким HeXaGoN Dev, чтобы выпустить нового вредоноса Rogue. Малварь для Android способна перехватывать контроль над устройствами жертв и похищать данные, в том числе фотографии, данные геолокации, контакты и сообщения.

https://xakep.ru/2021/01/14/rogue/


Метки:  

Злоумышленники злоупотребили сертификатом Mimecast для доступа аккаунтам Microsoft 365

Среда, 13 Января 2021 г. 22:40 + в цитатник


Компания Mimecast, разрабатывающая облачные продукты для управления электронной почтой, предупредила своих клиентов, что в распоряжении неизвестного хакера оказался один из ее цифровых сертификатов. Злоумышленник злоупотребил им, чтобы получить доступ к некоторым учетным записям Microsoft 365 клиентов.

https://xakep.ru/2021/01/13/mimecast-cert/


Метки:  

В сети появился сайт, где якобы продают данные, похищенные в результате взлома SolarWinds

Среда, 13 Января 2021 г. 22:05 + в цитатник


В сети замечен сайт SolarLeaks, на котором неизвестные продают данные, которые якобы были украдены у компаний Microsoft, Cisco, FireEye и SolarWinds, во время недавней атаки на цепочку поставок. За информацию злоумышленники просят один миллион долларов.

https://xakep.ru/2021/01/13/solarleaks/


Метки:  

Исследователь получил доступ к тысячам камер наблюдения РЖД

Среда, 13 Января 2021 г. 21:05 + в цитатник


Исследователь рассказал на «Хабре», как ему удалось, ничего не взламывая, проникнуть в сеть РЖД и получить доступ ко множеству камер наблюдения и другим незащищенным устройствам, в том числе с дефолтными паролями.

https://xakep.ru/2021/01/13/rjd-breach/


Метки:  

Microsoft исправила 83 уязвимости, включая 0-day баг в Defender

Среда, 13 Января 2021 г. 13:30 + в цитатник


Первый «вторник обновлений» в 2021 году принес исправления для 83 уязвимостей в продуктах Microsoft. В числе прочего была устранена критическая уязвимость нулевого дня в антивирусе Microsoft Defender, которую уже использовали хакеры.

https://xakep.ru/2021/01/13/jan-patch-tuesday/


Метки:  

Make the Flag! Как сделать свои соревнования для хакеров

Среда, 13 Января 2021 г. 12:30 + в цитатник


Для подписчиков
CTF-соревнования прочно закрепились в околоайтишных кругах: найти человека, который не слышал о соревнованиях для хакеров, сложно. Но если для соревнований в жанре Task-based уже существуют хорошие платформы, то для Attack/Defense придется что-то придумывать. Усаживайся поудобнее — сейчас я расскажу про опыт организации таких мероприятий.

https://xakep.ru/2021/01/13/mtf/


Метки:  

Правоохранители закрыли маркетплейс DarkMarket

Среда, 13 Января 2021 г. 11:30 + в цитатник


Представители Европола сообщили, что правоохранительные органы Германии, Австралии, Дании, Молдовы, Украины, Великобритании и США провели совместную операцию, в результате которой в даркнете закрылся маркетплейс DarkMarket. Подпольная торговая площадка насчитывала более 500 000 пользователей.

https://xakep.ru/2021/01/13/darkmarket/


Метки:  

«Лаборатория Касперского» связала бэкдор Sunburst с вредоносом Kazuar

Вторник, 12 Января 2021 г. 22:30 + в цитатник


Исследователи «Лаборатории Касперского» опубликовали собственный анализ малвари Sunburst, использованной в атаке на SolarWinds. По мнению экспертов, код бэкдора во многом похож на малварь Kazuar, которую применяет русскоязычная хак-группа Turla.

https://xakep.ru/2021/01/12/kazuar-sunburst/


Метки:  

Intel: новое поколение процессоров Core vPro получит защиту от шифровальщиков на аппаратном уровне

Вторник, 12 Января 2021 г. 21:45 + в цитатник


На выставке CES, которая в этом году проходит в онлайн-формате, компания Intel сообщила процессоры Core vPro 11-го поколения с поддержкой функций Hardware Shield и Threat Detection Technology (TDT) смогут обнаруживать вымогательские атаки на аппаратном уровне.

https://xakep.ru/2021/01/12/core-vpro-ransomware/


Метки:  

В атаке на SolarWinds использовалась третья малварь: Sunspot

Вторник, 12 Января 2021 г. 21:00 + в цитатник


Специалисты CrowdStrike, расследующие недавнюю атаку на SolarWinds и ее клиентов, заявили, что обнаружили уже третью малварь, задействованную в этой операции. Вредонос получил название Sunspot.

https://xakep.ru/2021/01/12/sunspot/


Метки:  

Появился бесплатный дешифровщик для малвари DarkSide

Вторник, 12 Января 2021 г. 13:30 + в цитатник


Аналитики компании Bitdefender представили бесплатный инструмент для расшифровки данных, пострадавших в ходе атак вымогателя DarkSide.

https://xakep.ru/2021/01/12/darkside/


Метки:  

Роковые ошибки. Как искать логические уязвимости в веб-приложениях

Вторник, 12 Января 2021 г. 12:30 + в цитатник


Для подписчиков
«Хакер» периодически пишет о том, как работают те или иные уязвимости в движках сайтов и разных компонентах. В этом материале я разберу четыре задачи и на их примерах покажу, как самому находить баги в коде веб-приложений.

https://xakep.ru/2021/01/12/websec-errors/


Метки:  

Вымогатели взламывают мужские пояса верности

Вторник, 12 Января 2021 г. 11:35 + в цитатник


Минувшей осенью исследователи сообщали о небезопасности мужских поясов верности, производства китайской компании Qiui. Конечно, эту новость не оставили без внимания злоумышленники, и теперь владельцы устройств становятся жертвами хакеров, которые буквально блокируют устройства на их гениталиях.

https://xakep.ru/2021/01/12/cellmate-hacks/


Метки:  

Торвальдс критикует Intel за то, что в потребительских устройствах не используется память с ECC

Понедельник, 11 Января 2021 г. 22:30 + в цитатник


Недавно Линус Торвальдс резко высказался в адрес компании Intel, заявив, что утверждения, будто потребителям не нужна память с защитой ECC, в корне ошибочны.

https://xakep.ru/2021/01/11/torvalds-intel/


Метки:  

Новые детали взлома SolarWinds: от атаки пострадал Минюст США, а власти обвиняют Россию

Понедельник, 11 Января 2021 г. 22:00 + в цитатник


За прошедшие праздники появилось немало новых деталей, касающихся взлома компании SolarWinds, чья недавняя компрометация привела к серьезным последствиям. Так, стало известно, что в результате атаки пострадало Министерство юстиции США, американские власти официально обвинили в случившемся российских хакеров, а СМИ сообщили, что компания JetBrains находится под следствием (в компании это опровергают).

https://xakep.ru/2021/01/11/solarwinds-new-victims/


Метки:  

Авторы вымогателя Ryuk уже «заработали» более 150 000 000 долларов

Понедельник, 11 Января 2021 г. 20:30 + в цитатник


ИБ-исследователи подсчитали, что «доход» операторов малвари Ryuk суммарно насчитывает более 150 000 000 долларов в биткоин-эквиваленте.

https://xakep.ru/2021/01/11/ryuk-money/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 311 310 [309] 308 307 ..
.. 1 Календарь