-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Исправлен критический баг в Drupal, для которого уже доступны эксплоиты

Понедельник, 25 Января 2021 г. 22:45 + в цитатник


Разработчики Drupal выпустили патч для критической уязвимости в сторонней библиотеке, входящей в состав CMS. Для этой проблемы уже созданы эксплоиты, свободно доступные в сети.

https://xakep.ru/2021/01/25/drupal-pear-archive_tar/


Метки:  

Специалист по системам видеонаблюдения подглядывал за клиентами

Понедельник, 25 Января 2021 г. 22:15 + в цитатник


Специалист по системам видеонаблюдения из Техаса признался, что не раз взламывал установленные им самим камеры и следил за жизнью своих клиентов, в том числе за тем, как люди занимаются сексом.

https://xakep.ru/2021/01/25/adt-voyeur/


Метки:  

В сеть слили данные 2,28 млн пользователей сайта знакомств MeetMindful

Понедельник, 25 Января 2021 г. 14:30 + в цитатник


СМИ сообщили, что на хакерском форуме были бесплатно опубликованы данные пользователей американского сайта знакомств MeetMindful. За этой утечкой, похоже, стоит хак-группа Shiny Hunters.

https://xakep.ru/2021/01/25/meetmindful/


Метки:  

С сайта Intel «утекла» информация о доходах

Понедельник, 25 Января 2021 г. 13:30 + в цитатник


С корпоративного сайта Intel украли инфографику, содержащую еще не опубликованную информацию о финансовых результатах компании за четвертый квартал прошлого года и 2020 год в целом.

https://xakep.ru/2021/01/25/intel-leak-2/


Метки:  

Без башки. Эксплуатируем динамический рендеринг для захвата веб-приложений

Понедельник, 25 Января 2021 г. 13:30 + в цитатник


Для подписчиков
Динамический рендеринг — это техника, которая используется, чтобы отдавать поисковикам и ботам заранее отрендеренные веб-страницы. В этой статье я расскажу, как две популярные утилиты для динамического рендеринга добавляют уязвимости в веб-приложение и как я использовал это, чтобы захватить сервер компании в рамках bug bounty.

https://xakep.ru/2021/01/25/dynamic-rendering/


Метки:  

Компанию SonicWall взломали через 0-day уязвимости в ее собственных продуктах

Понедельник, 25 Января 2021 г. 11:30 + в цитатник


Известный производитель сетевого оборудования SonicWall пострадал от хакерской атаки. Интересно, что в сеть компании злоумышленники проникли через уязвимости в ее собственных продуктах.

https://xakep.ru/2021/01/25/sonicwall-hack/


Метки:  

ИБ-эксперт создал сайт, где собирает информацию об уязвимостях в малвари

Пятница, 22 Января 2021 г. 22:35 + в цитатник


Специалист по безопасности и багхантер Джон Пейдж заскучал по время карантина и создал сайт MalVuln, где собирает данные о багах и уязвимостях, обнаруженных в коде различных вредоносов.

https://xakep.ru/2021/01/22/malvuln/


Метки:  

Малварь MrbMiner связали с иранскими разработчиками ПО

Пятница, 22 Января 2021 г. 22:00 + в цитатник


Компания Sophos заявила, что обнаружила доказательства, связывающие операторов майнингового ботнета MrbMiner с небольшой компанией по разработке программного обеспечения, работающей в Иране.

https://xakep.ru/2021/01/22/mrbminer-iran/


Метки:  

Исследователь заработал 18 000 долларов на уязвимостях, позволявших захватить Amazon Kindle

Пятница, 22 Января 2021 г. 21:30 + в цитатник


Исследователь Йогев Бар-Он из израильской консалтинговой фирмы Realmode Labs рассказал о придуманной им технике атак KindleDrip и трех багах, лежащих в ее основе.

https://xakep.ru/2021/01/22/kindledrip/


Метки:  

Серверы Windows RDP используются для усиления DDoS-атак

Пятница, 22 Января 2021 г. 13:30 + в цитатник


Специалисты компании Netscout заметили, что злоумышленники используют системы Windows RDP (UDP-порт 3389) для усиления DDoS-атак.

https://xakep.ru/2021/01/22/rdp-ddos/


Метки:  

QNAP предупреждает пользователей об атаках малвари Dovecat

Пятница, 22 Января 2021 г. 11:30 + в цитатник


Компания QNAP предупредила владельцев NAS о новом вредоносе Dovecat, который заражает устройства с целью добычи криптовалюты.

https://xakep.ru/2021/01/22/dovecat/


Метки:  

Хакеры ошиблись, и Google проиндексировал ворованные учетные данные

Четверг, 21 Января 2021 г. 22:46 + в цитатник


Аналитики компаний Check Point и Otorio обнаружили, что неназванная хак-группа случайно оставила ворованные учетные данные в открытым доступе, где их в итоге проиндексировал Google.

https://xakep.ru/2021/01/21/stolen-credentials-in-plain-sight/


Метки:  

В VLC Media Player исправили несколько RCE-уязвимостей

Четверг, 21 Января 2021 г. 22:30 + в цитатник


На прошлой неделе разработчики VideoLan выпустили VLC Media Player версии 3.0.12 для Windows, Mac и Linux. В новой версии не только появились обновления и улучшения, но также были исправлены уязвимости.

https://xakep.ru/2021/01/21/vlc-3-0-12/


Метки:  

Устройства, зараженные VPNFilter, все еще можно обнаружить в тысячах сетей

Четверг, 21 Января 2021 г. 21:30 + в цитатник


Trend Micro предупреждает, что малварь VPNFilter, активная в 2018 году, до сих пор обнаруживается на устройствах компаний по всему миру.

https://xakep.ru/2021/01/21/vpnfilter-still-alive/


Метки:  

Куча приключений. Изучаем методы heap exploitation на виртуалке c Hack The Box

Четверг, 21 Января 2021 г. 15:00 + в цитатник


Для подписчиков
В этой статье я расскажу об алгоритмах управления памятью в Linux, техниках heap exploitation и методах эксплуатации уязвимости Use-After-Free со всеми включенными механизмами защиты. А поможет мне в этом RopeTwo — одна из самых сложных машин с Hack The Box.

https://xakep.ru/2021/01/21/htb-ropetwo-uaf/


Метки:  

Китайская хак-группа похищает данные авиапассажиров

Четверг, 21 Января 2021 г. 13:30 + в цитатник


Китайская группировка Chimera несколько лет атаковала авиационную отрасль и похищала информацию об авиапассажирах, чтобы отслеживать передвижения конкретных лиц.

https://xakep.ru/2021/01/21/chimera-aviation-industry/


Метки:  

Данные 77 млн пользователей Nitro PDF опубликованы хакерами

Четверг, 21 Января 2021 г. 11:30 + в цитатник


В сеть выложили пользовательскую базу Nitro PDF, содержащую адреса электронной почты, имена и пароли от 77 000 000 аккаунтов.

https://xakep.ru/2021/01/21/nitro-pdf-leak/


Метки:  

Уязвимости в мессенджерах Signal, Google Duo, Facebook Messenge позволяли шпионить за пользователями

Среда, 20 Января 2021 г. 20:45 + в цитатник


Специалистка Google Project Zero Натали Сильванович (Natalie Silvanovich) обнаружила ряд серьезных проблем в приложениях Signal, Google Duo, Facebook Messenger, JioChat и Mocha. Из-за этих уязвимостей хакеры могли следить за тем, что происходит вокруг пользователей, без ведома последних.

https://xakep.ru/2021/01/20/messengers-spying/


Метки:  

Обнаружен четвертый вредонос, использованный во время взлома SolarWinds

Среда, 20 Января 2021 г. 19:45 + в цитатник


Специалисты Symantec обнаружили четвертую малварь, Raindrop, которая использовалась во время атаки на компанию SolarWinds, наряду с вредоносами Sunspot, Sunburst и Teardrop.

https://xakep.ru/2021/01/20/raindrop/


Метки:  

Ботнет FreakOut атакует Linux-системы и использует их для DDoS и майнинга

Среда, 20 Января 2021 г. 18:45 + в цитатник


Эксперты компании Check Point обнаружили, что ботнет FreakOut активно сканирует сеть в поисках устройств TerraMaster, веб-приложений на основе Zend PHP Framework, а также сайтов, на которых работает CMS Liferay Portal.

https://xakep.ru/2021/01/20/freakout/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 313 312 [311] 310 309 ..
.. 1 Календарь