-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Крадущийся питон. Создаем простейший троян на Python

Понедельник, 15 Февраля 2021 г. 13:00 + в цитатник


Для подписчиков
В этой статье я расскажу, как написать на Python простейший троян с удаленным доступом, а для большей скрытности мы встроим его в игру. Даже если ты не знаешь Python, ты сможешь лучше понять, как устроены такие вредоносы, и поупражняться в программировании.

https://xakep.ru/2021/02/15/python-malware-game/


Метки:  

Исходные коды и файлы CD Projekt Red проданы без аукциона

Понедельник, 15 Февраля 2021 г. 11:30 + в цитатник


Хакеры утверждают, что украденные у компании CD Projekt Red данные были проданы без аукциона.

https://xakep.ru/2021/02/15/cd-projekt-sold/


Метки:  

Появился бесплатный дешифровщик для Avaddon, однако малварь уже обновили

Пятница, 12 Февраля 2021 г. 14:30 + в цитатник


Студент мадридского Университета имени Короля Хуана Карлоса создал бесплатный инструмент для дешифровки файлов, пострадавших от вымогателя Avaddon. Но разработчики вредоноса оперативно обновили свою малварь, и инструмент перестал работать.

https://xakep.ru/2021/02/12/avaddondecrypter/


Метки:  

В «Яндексе» обнаружили внутреннюю утечку данных

Пятница, 12 Февраля 2021 г. 13:30 + в цитатник


Компания «Яндекс» сообщила, что один из ее сотрудников предоставлял несанкционированный доступ к почтовым ящикам пользователей и скомпрометировал почти 5000 ящиков.

https://xakep.ru/2021/02/12/ya-leak/


Метки:  

Обменник KeepChange сообщил о взломе, но похищены только данные

Пятница, 12 Февраля 2021 г. 12:30 + в цитатник


Криптовалютный обменник KeepChange пострадал от хакерской атаки. Администрация уверяет, что взлом удалось остановить, и средства пользователей не пострадали (чего нельзя сказать о личных данных).

https://xakep.ru/2021/02/12/keepchange/


Метки:  

NAS на Ryzen. На что способен Synology DS1621+ и зачем ему мощный процессор

Пятница, 12 Февраля 2021 г. 10:30 + в цитатник


В наши руки попала любопытная новинка — модель сетевого накопителя Synology DS1621+ с процессором AMD Ryzen, а с ней 10-гигабитная сетевая карта и две пары специализированных SSD от Synology. Мы прогнали устройство через все типичные сценарии использования и проверили, насколько быстро работает 10-гигабитный линк с обычными жесткими дисками.

https://xakep.ru/2021/02/12/synology-ds1621/


Метки:  

Proofpoint судится с Facebook из-за «фишинговых» доменов

Четверг, 11 Февраля 2021 г. 16:30 + в цитатник


Proofpoint подала иск против Facebook, так как социальная сеть попыталась конфисковать доменные имена, которые ИБ-компания использовала в рамках ознакомительной подготовки, призванной повысить осведомленности о фишинге.

https://xakep.ru/2021/02/11/proofpoint-vs-facebook/


Метки:  

Исследователь скомпрометировал 35 компаний через новую атаку на цепочку поставок

Четверг, 11 Февраля 2021 г. 15:30 + в цитатник


ИБ-эксперт Алекс Бирсан рассказал о новой проблеме, получившей название dependency confusion (путаница зависимостей). Благодаря этой проблеме специалист сумел загрузить собственный (безвредный) код в системы Apple, Microsoft, PayPal, Shopify, Netflix, Yelp, Uber и других компаний.

https://xakep.ru/2021/02/11/dependency-confusion/


Метки:  

Hack Overflow. Как взломали Stack Overflow и как шло расследование

Четверг, 11 Февраля 2021 г. 14:30 + в цитатник


Для подписчиков
Нет на свете программиста, который не слышал бы о Stack Overflow. В мае 2019 года этот чудесный ресурс взломали, похитив исходники платформы. Причем взломали с использованием рекомендаций и советов, опубликованных на самом Stack Overflow. Как это получилось и как удалось обнаружить вторжение?

https://xakep.ru/2021/02/11/hack-overflow/


Метки:  

Критический баг в Firefox мог привести к выполнению произвольного кода

Четверг, 11 Февраля 2021 г. 14:30 + в цитатник


Разработчики Mozilla выпустили Firefox 85, где исправили критическую уязвимость, связанную с раскрытием информации. Этот баг можно было объединить с другими уязвимостями и таким образом добиться выполнения произвольного кода.

https://xakep.ru/2021/02/11/firefox-angle-bug/


Метки:  

Арестована хак-группа, промышлявшая подменой SIM и «заработавшая» на этом миллионы

Четверг, 11 Февраля 2021 г. 13:30 + в цитатник


В Англии и Шотландии арестованы восемь человек, которые занимались подменой SIM-карт и похищали деньги у американских знаменитостей. Такая деятельность принесла мошенникам более 100 000 000 долларов США в криптовалюте.

https://xakep.ru/2021/02/11/celebrity-sim-swap/


Метки:  

Компания Emsisoft сообщила об утечке данных

Четверг, 11 Февраля 2021 г. 12:30 + в цитатник


Поставщик антивирусных решений, компания Emsisoft сообщает, что неизвестная третья сторона получила доступ к базе данных, содержащей технические логи.

https://xakep.ru/2021/02/11/emsisoft-leak/


Метки:  

За взломом CD Projekt Red мог стоять шифровальщик HelloKitty

Среда, 10 Февраля 2021 г. 22:45 + в цитатник


Украденные у компании CD Projekt Red данные выставлены на аукцион. Тем временем эксперты говорят, что за взломом стояли операторы малвари HelloKitty.

https://xakep.ru/2021/02/10/cd-projekt-red-leak/


Метки:  

Microsoft исправила 0-day и более 50 других багов в своих продуктах

Среда, 10 Февраля 2021 г. 13:30 + в цитатник


Компания Microsoft исправила 56 различных багов в своих продуктах, а также предупредила о трех опасных уязвимостях в Windows-стеке TCP/IP.

https://xakep.ru/2021/02/10/feb-patch-tuesday-2/


Метки:  

Cross-Site WebSocket Hijacking. Разбираемся, как работает атака на WebSocket

Среда, 10 Февраля 2021 г. 12:30 + в цитатник


Для подписчиков
В этой статье мы разберем протокол WebSocket и подробно остановимся на уязвимости CSWSH — насколько она распространена в открытом интернете. Для тех, кто дочитает до конца, я приготовил бонус в виде утилиты cswsh-scanner, с помощью которой ты можешь проверить свои приложения и попытать удачи на баг-баунти.

https://xakep.ru/2021/02/10/websocket-csrf/


Метки:  

Украинские правоохранители арестовали автора фишинг-кита uPanel

Среда, 10 Февраля 2021 г. 12:00 + в цитатник


Киберполиция Украины сообщила об аресте 39-летнего мужчины, которого подозревают в создании одного из самых популярных фишинговых наборов на черном рынке.

https://xakep.ru/2021/02/10/upanel/


Метки:  

PyPI и GitLab страдают от спамерских атак

Вторник, 09 Февраля 2021 г. 16:30 + в цитатник


Спамеры засыпали Python Package Index (PyPI) и GitLab мусорным контентом, наводнив ресурсы рекламой сомнительных сайтов и сервисов.

https://xakep.ru/2021/02/09/pypi-gitlab-spam/


Метки:  

Магниты в iPhone 12 могут быть опасны для имплантируемых медицинских устройств

Вторник, 09 Февраля 2021 г. 15:30 + в цитатник


По мнению врачей, технология MagSafe в iPhone нового поколения может влиять на работу таких имплантируемых устройств, как кардиовертеры-дефибрилляторы.

https://xakep.ru/2021/02/09/iphone-magnets/


Метки:  

CD Projekt Red взломали. Хакеры могли похитить исходные коды Cyberpunk 2077 и других игр

Вторник, 09 Февраля 2021 г. 14:30 + в цитатник


Представители CD Projekt Red сообщили, что компания стала жертвой шифровальщика. Вымогатели проникли во внутреннюю сеть компании и похитили данные, но в компании заявляют, что не намерены платить выкуп.

https://xakep.ru/2021/02/09/cd-projekt-red-hack/


Метки:  

Хакер изменил химический состав питьевой воды в небольшом городе

Вторник, 09 Февраля 2021 г. 13:30 + в цитатник


Неизвестный хакер получил доступ к системам водоочистных сооружений в городе Олдсмар (штат Флорида) и изменил химический состав воды, повысив уровень гидроксида натрия (NaOH) до опасных значений.

https://xakep.ru/2021/02/09/poison-water/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 317 316 [315] 314 313 ..
.. 1 Календарь