-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Энтропия. Как хаос помогает искать вирусы

Пятница, 29 Января 2021 г. 12:30 + в цитатник


Для подписчиков
Самая первая из стоящих перед вирусным аналитиком задач — определить, действительно ли в руки попался вредоносный образец, или это что-то безобидное. Решить ее помогает изучение показателя под названием «энтропия». Сегодня мы расскажем, как это работает.

https://xakep.ru/2021/01/29/viruses-entropy/


Метки:  

Специалист Google нашел в iOS новую защитную систему BlastDoor

Пятница, 29 Января 2021 г. 11:30 + в цитатник


Эксперт Google Project Zero обнаружил, что с релизом iOS 14 в операционной системе Apple появилась новая песочница BlastDoor, предназначенная для обработки данных iMessages.

https://xakep.ru/2021/01/29/blastdoor/


Метки:  

Ботнет DreamBus атакует корпоративные приложения на Linux-серверах

Четверг, 28 Января 2021 г. 22:35 + в цитатник


Аналитики компании Zscaler рассказали о новом ботнете DreamBus, который представляет собой вариацию малвари SystemdMiner. Новая угроза использует эксплоиты и брутфорс-атаки для взлома PostgreSQL, Redis, SaltStack, Hadoop, Spark и так далее.

https://xakep.ru/2021/01/28/dreambus/


Метки:  

Приложение забанили в Google Play из-за поддержки субтитров в формате .ass

Четверг, 28 Января 2021 г. 22:00 + в цитатник


Разработчик Just (Video) Player рассказал о забавном случае: его приложение заблокировали в Google Play, так как оно поддерживало формат субтитров .ass ( Advanced Sub Station Alpha), о чем говорилось в описании. Это было расценено как нарушение правил магазина в отношении размещения сексуального контента и ненормативной лексики.

https://xakep.ru/2021/01/28/google-play-ass/


Метки:  

Хакеры продолжили взламывать форум компании IObit

Четверг, 28 Января 2021 г. 21:15 + в цитатник


На прошлой неделе стало известно, что компания IObit, разрабатывающая различные утилиты для Windows, пострадала от атаки хакеров. Тогда компрометации подвергся форум IObit и, к сожалению, разработчики не сумели справиться с этой проблемой быстро.

https://xakep.ru/2021/01/28/iobit-still-hacked/


Метки:  

Власти Болгарии и США нарушили работу инфраструктуры шифровальщика NetWalker

Четверг, 28 Января 2021 г. 13:30 + в цитатник


Пока ИБ-сообщество во всем мире обсуждает ликвидацию Emotet, правоохранительные органы Болгарии и США провели еще одну важную операцию: нарушили работу инфраструктуры NetWalker, одного из самых активных шифровальщиков 2020 года.

https://xakep.ru/2021/01/28/netwalker-arrest/


Метки:  

Близкие контакты. Разбираемся, как работают системы безопасности кредитных карт

Четверг, 28 Января 2021 г. 12:45 + в цитатник


Для подписчиков
Задумывался ли ты, какие алгоритмы используются в картах международных платежных систем, таких как Visa или MasterCard? Насколько платежи безопасны? Мы расплачиваемся картами каждый день, но знаем о них крайне мало. Давай разбираться вместе, какие есть способы похитить деньги с карты.

https://xakep.ru/2021/01/28/credit-cards-history/


Метки:  

Правоохранители сообщили о ликвидации Emotet. Малварь самоуничтожится в марте 2021 года

Четверг, 28 Января 2021 г. 11:30 + в цитатник


Европол, ФБР и правоохранительные органы многих стран мира, включая Канаду, Нидерланды, Францию, Германию, Литву, Великобританию и Украину, провели скоординированную операцию по ликвидации ботнета Emotet, считавшегося крупнейшим в мире. Эксперты также встроили в малварь механизм самоуничтожения, который сработает в марте.

https://xakep.ru/2021/01/28/emotet-down/


Метки:  

Жертвами атаки на SolarWinds стали Mimecast, Palo Alto Networks, Qualys и Fidelis Cybersecurity

Среда, 27 Января 2021 г. 19:00 + в цитатник


Еще несколько громких имен пополнили список компаний, пострадавших в результате компрометации SolarWinds. Оказалось, что нашумевшая атака на цепочку поставок затронула компании Mimecast, Palo Alto Networks, Qualys и Fidelis Cybersecurity.

https://xakep.ru/2021/01/27/more-orion-victims/


Метки:  

Власти ЮАР создали собственный браузер, чтобы продолжать пользоваться Flash

Среда, 27 Января 2021 г. 18:00 + в цитатник


Налоговая служба ЮАР создала собственный браузер, чтобы повторно включить поддержку Adobe Flash Player и не менять существующий сайт, перенося некоторые веб-формы с Flash на HTML.

https://xakep.ru/2021/01/27/sars-browser/


Метки:  

Ошибка десятилетней давности позволяет получить root-права в Linux-системах

Среда, 27 Января 2021 г. 17:01 + в цитатник


Специалисты компании Qualys обнаружили в sudo уязвимость, получившую название Baron Samedit. Баг затрагивает большинство дистрибутивов Linux и может использоваться для получения root-доступа.

https://xakep.ru/2021/01/27/baron-samedit/


Метки:  

Северокорейские хакеры атакуют ИБ-экспертов в социальных сетях

Среда, 27 Января 2021 г. 16:00 + в цитатник


Аналитики Google Threat Analysis Group предупреждают, что северокорейские хакеры нацелились на ИБ-специалистов, занимающихся исследованиями уязвимостей.

https://xakep.ru/2021/01/27/researchers-under-attacks/


Метки:  

Apple исправляет три 0-day бага, уже взятые хакерами на вооружение

Среда, 27 Января 2021 г. 14:35 + в цитатник


Разработчики Apple устранили сразу три уязвимости нулевого дня в iOS, причем эти проблемы уже могли использовать хакеры.

https://xakep.ru/2021/01/27/ios-0days-2/


Метки:  

Android: колбэки, корутины и бенчмарк отладочной сборки

Среда, 27 Января 2021 г. 12:30 + в цитатник


Для подписчиков
Сегодня в выпуске: разбираемся с проблемами при использовании корутин в Kotlin, превращаем колбэки в suspend-функции, пишем приложение с использованием Kotlin Flow и запоминаем, почему нельзя тестировать производительность на отладочной сборке. И как обычно, подборка свежих библиотек.

https://xakep.ru/2021/01/27/android-262/


Метки:  

ProtonVPN конфликтует с антивирусным ПО и вызывает BSOD в Windows

Вторник, 26 Января 2021 г. 17:40 + в цитатник


Инженеры компании Proton Technologies, стоящей за разработкой ProtonMail и ProtonVPN, сообщили, что работают над устранением проблемы, вызывающей «синий экран смерти» у пользователей Windows.

https://xakep.ru/2021/01/26/protonvpn-bsod/


Метки:  

Уязвимость в TikTok позволяла собирать личные данные пользователей

Вторник, 26 Января 2021 г. 16:40 + в цитатник


Исследователи из компании Check Point обнаружили проблему в безопасности TikTok. Найденный баг открывает доступ к данным профиля пользователя, в том числе к номеру телефона, уникальному ID, юзернейму, фотографии профиля и так далее.

https://xakep.ru/2021/01/26/tiktok-friends-finder/


Метки:  

«Смерть» Adobe Flash вызвала перебои в работе китайской железнодорожной системы

Вторник, 26 Января 2021 г. 15:40 + в цитатник


СМИ сообщили, что давно запланированное прекращение поддержки и работы Adobe Flash спровоцировало масштабный сбой в работе железнодорожной системы в китайской провинции Ляонин.

https://xakep.ru/2021/01/26/china-railway-shenyang/


Метки:  

У криптовалютной биржи BuyUcoin утекли данные пользователей

Вторник, 26 Января 2021 г. 14:40 + в цитатник


На хакерском форуме были бесплатно опубликованы данные пользователей индийской криптовалютной биржи BuyUcoin. Дамп, в числе прочего, содержит детали транзакций и данные связанных банковских счетов.

https://xakep.ru/2021/01/26/buyucoin/


Метки:  

Вам труба! Как независимый исследователь взломал YouTube

Вторник, 26 Января 2021 г. 14:30 + в цитатник


Для подписчиков
Если ты когда-нибудь заливал на YouTube приватное видео и опасался, что оно все равно может стать публичным, то эта статья усилит твои опасения. Независимый багхантер нашел несколько способов получить доступ к приватным видео на YouTube и извлечь инфу из аккаунта. Мы расскажем, какие баги сервиса к этому привели.

https://xakep.ru/2021/01/26/youtube-private-videos-hack/


Метки:  

Для бага в Windows 10, связанного с NTFS, выпустили неофициальный патч

Вторник, 26 Января 2021 г. 13:40 + в цитатник


Специалисты компании OSR подготовили неофициальный патч для обнаруженной недавно проблемы в Windows, из-за которой однострочная команда может повредить структуру файловой системы NTFS.

https://xakep.ru/2021/01/26/ntfs-bug-patch/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 314 313 [312] 311 310 ..
.. 1 Календарь