-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Разбираем V8. Заглядываем под капот Chrome на виртуалке с Hack The Box

Среда, 20 Января 2021 г. 16:30 + в цитатник


Для подписчиков
В этой статье мы поговорим о Google V8 Engine — движке JS, который стоит в Chromium и Android. Ломать его мы будем на самой сложной в рейтинге сообщества Hack The Box тачке RopeTwo. Ты узнаешь, как манипулировать типами данных в движке, загрузить в память свой эксплоит, использовать механизмы отладки V8, узнаешь, что такое WebAssembly и как благодаря этому проникнуть в шелл RopeTwo.

https://xakep.ru/2021/01/20/htb-ropetwo-v8/


Метки:  

Компания Malwarebytes пострадала от рук хакеров, взломавших SolarWinds

Среда, 20 Января 2021 г. 13:30 + в цитатник


Список компаний, пострадавших от рук хакеров, скомпрометировавших SolarWinds, продолжает пополняться. Представители ИБ-компании Malwarebytes сообщили, что компания не пользовалась продуктами SolarWinds, однако те же самые злоумышленники получили доступ к ее внутренним письмам.

https://xakep.ru/2021/01/20/malwarebytes-solarwinds/


Метки:  

Баг в Windows 10 провоцирует BSOD, если задать определенный путь в адресной строке браузера

Среда, 20 Января 2021 г. 11:30 + в цитатник


В Windows 10 нашли баг, эксплуатация которого крайне проста и приводит к появлению «синего экрана смерти».

https://xakep.ru/2021/01/20/windows-10-bsod/


Метки:  

Изменение политики конфиденциальности WhatsApp отложили до мая

Вторник, 19 Января 2021 г. 22:35 + в цитатник


Разработчики WhatsApp отложили внесение изменений в политику конфиденциальности мессенджера. Новые правила ставили пользователей перед выбором: делиться своими данными с Facebook или отказываться от использования WhatsApp.

https://xakep.ru/2021/01/19/whatsapp-privacy/


Метки:  

Форум OpenWRT пострадал от хакерской атаки и утечки данных

Вторник, 19 Января 2021 г. 21:35 + в цитатник


Опенсорсный проект OpenWRT, известный своими прошивками для роутеров, сообщил о компрометации. В результате атаки была взломана учетная запись администратора форума.

https://xakep.ru/2021/01/19/openwrt-forum-hack/


Метки:  

Из macOS удалили функцию, которая позволяла обходить брандмауэры

Вторник, 19 Января 2021 г. 13:30 + в цитатник


Разработчики Apple удалили из macOS функцию, которая позволяла 53 собственным приложениям Apple обходить сторонние брандмауэры, защитные решения и VPN, установленные пользователями.

https://xakep.ru/2021/01/19/contentfilterexclusionlist/


Метки:  

Форум IObit взломан и распространяет шифровальщика среди пользователей

Вторник, 19 Января 2021 г. 11:30 + в цитатник


В минувшие выходные компания IObit, разрабатывающая различные утилиты для Windows, была скомпрометирована, а среди пользователей официального форума теперь распространяется шифровальщик DeroHE.

https://xakep.ru/2021/01/19/iobit-hack/


Метки:  

Chrome ограничит доступ к своим API для сторонних браузеров

Понедельник, 18 Января 2021 г. 22:30 + в цитатник


Разработчики Google сообщили, что запретят сторонним Chromium-браузерам использовать приватные API Google, так как они предназначены только для использования в Chrome.

https://xakep.ru/2021/01/18/chorme-apis/


Метки:  

В маршрутизаторах FiberHome Networks обнаружено более 20 бэкдоров

Понедельник, 18 Января 2021 г. 21:35 + в цитатник


В прошивках популярных маршрутизаторов, широко распространенных в Южной Америке и Юго-Восточной Азии, было обнаружено 28 бэкдор-аккаунтов и ряд других уязвимостей.

https://xakep.ru/2021/01/18/fiberhome-networks-backdoors/


Метки:  

DuckDuckGo обрабатывает более 100 000 000 поисковых запросов ежедневно

Понедельник, 18 Января 2021 г. 21:00 + в цитатник


Ориентированный на конфиденциальность поисковик DuckDuckGo впервые за свою 12-летнюю историю достиг отметки в 100 000 000 поисковых запросов в день.

https://xakep.ru/2021/01/18/duckduckgo-new-achievement/


Метки:  

Facebook судится с разработчиками расширений для Chrome из-за сбора данных

Понедельник, 18 Января 2021 г. 13:30 + в цитатник


Рекомендуем почитать: Xakep #260. В поисках утечек Содержание выпуска Подписка на «Хакер» В конце прошлой недели компания Facebook подала иск против португальской компании Oink and Stuff, которая специализируется на создании приложений для Android и расширений для браузеров Chrome, Firefox, Opera и Microsoft Edge. По данным социальной сети, расширения португальских разработчиков тайно собирали данные о пользователях. &

https://xakep.ru/2021/01/18/oink-and-stuff-extensions/


Метки:  

Страшный сон TPM. Взламываем защиту модулей TPM и шифрование BitLocker

Понедельник, 18 Января 2021 г. 12:30 + в цитатник


Для подписчиков
Модули TPM часто используются для шифрования дисков с помощью BitLocker даже без ведома пользователя. Система загружается и зашифрованный том разблокируется настолько прозрачно, что пользователь может и не подозревать, что накопитель в его устройстве зашифрован. Расшифровать такой диск можно лишь с использованием ключа восстановления или… или взломав чип TPM.

https://xakep.ru/2021/01/18/tpm-bitlocker/


Метки:  

Кардерский форум Joker’s Stash объявил о закрытии

Понедельник, 18 Января 2021 г. 11:30 + в цитатник


Операторы Joker's Stash сообщили, что они один из крупнейших в сети кардерских ресурсов прекратит работу 15 февраля 2021 года.

https://xakep.ru/2021/01/18/joker-s-stash-close/


Метки:  

Однострочная команда в Windows 10 может повредить жесткий диск с NTFS

Пятница, 15 Января 2021 г. 22:50 + в цитатник


СМИ сообщают, что неисправленный баг нулевого дня в Windows 10 позволяет повредить жесткий диск с файловой системой NTFS при помощи однострочной команды. Эксплоит для этой проблемы можно спрятать внутри файла ярлыка, ZIP-архива и так далее, и такие файлы вызовут моментальное повреждение структуры файловой системы.

https://xakep.ru/2021/01/15/ntfs-bug/


Метки:  

Из Google Play Store удалили 164 приложения с навязчивой рекламой

Пятница, 15 Января 2021 г. 22:15 + в цитатник


Из официального магазина приложений Google Play Store удалили 164 вредоносных приложения. Они были установлены более 10 000 000 раз и показывали пользователям навязчивую рекламу.

https://xakep.ru/2021/01/15/more-adware/


Метки:  

Ряд роутеров Cisco не получат патчей для 74 уязвимостей

Пятница, 15 Января 2021 г. 21:35 + в цитатник


Некоторые маршрутизаторы серии RV, произведенные компанией Cisco, не получат исправления для найденных недавно 74 различных уязвимостей. Дело в том, что в последние обновления и исправления для этих устройств были выпущены 1 декабря 2020 года, а теперь их поддержка официально прекращена.

https://xakep.ru/2021/01/15/cisco-eol/


Метки:  

Фальшивые раздачи криптовалюты от имени Илона Маска принесли мошенникам 580 000 долларов

Пятница, 15 Января 2021 г. 13:30 + в цитатник


Мошенники вновь устраивают фейковые раздачи криптовалюты от имени Илона Маска. В последнее время такая активность участилась, и пользователи продолжают верить скамерам. По данным исследователей, за неделю аферисты получают более 580 000 долларов в криптовалюте.

https://xakep.ru/2021/01/15/fake-musk-strikes-again/


Метки:  

Больше не энигма. Ломаем защиту приложений Enigma x64 актуальных версий

Пятница, 15 Января 2021 г. 12:30 + в цитатник


Для подписчиков
Многие программы используют различные механизмы антиотладки, из-за которых подступиться к ним становится непросто. Сегодня мы поговорим о том, как вскрыть популярную у разработчиков защиту Enigma версии 5 и выше, использующую продвинутые инструменты противодействия анализу и взлому.

https://xakep.ru/2021/01/15/enigma-protector-disassembly/


Метки:  

Telegram-боты помогли продвинуть на Запад мошенническую схему с курьерскими сервисами

Пятница, 15 Января 2021 г. 11:35 + в цитатник


Group-IB сообщает, что в СНГ, Европе и США активизировались русскоязычные мошеннические группы, похищающие деньги и данные банковских карт пользователей при помощи фейковых сайтов популярных курьерских служб и маркетплейсов. Автоматизировать эту мошенническую схему помогают Telegram-боты.

https://xakep.ru/2021/01/15/mammoth/


Метки:  

Ubiquiti Networks сообщила о взломе и просит клиентов сменить пароли

Четверг, 14 Января 2021 г. 22:35 + в цитатник


Производитель сетевого оборудования и IoT-устройств, компания Ubiquiti Networks, разослал своим клиентам электронные письма с уведомлением о хакерской атаке. Неизвестные злоумышленники могли получить доступ к конфиденциальной информации пользователей.

https://xakep.ru/2021/01/14/ubiquiti-networks/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 312 311 [310] 309 308 ..
.. 1 Календарь