-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Больше не твои документы. Как выглядят облачные хранилища глазами хакера

Четверг, 18 Февраля 2021 г. 16:30 + в цитатник


Для подписчиков
Сервисы вроде Dropbox или Megaupload — удобное изобретение: можно всегда иметь под рукой нужные документы. Но если не заботиться о безопасности, то это удобство обернется утечкой. В этой статье я наглядно покажу, как облачные хранилища и файлообменники превращаются в объекты хакерских атак, позволяют похитить важные документы и собрать материал для шантажа.

https://xakep.ru/2021/02/18/not-yours-anymore/


Метки:  

Американские власти предъявили обвинения еще двум участникам группы Lazarus

Четверг, 18 Февраля 2021 г. 15:30 + в цитатник


Министерство юстиции США выдвинуло обвинения против двух граждан Северной Кореи, которых связывают с хак-группой Lazarus и называют одними из главных грабителей банков в мире.

https://xakep.ru/2021/02/18/new-lazarus-indictment/


Метки:  

Баг в Agora SDK позволял следить за пользователями ряда приложений

Четверг, 18 Февраля 2021 г. 14:30 + в цитатник


Проблема в Agora SDK позволяла незаметно подключаться к аудио- и видеозвонкам, которые совершали пользователи приложений MeetMe, Skout, Nimo TV, temi, Talkspace и так далее.

https://xakep.ru/2021/02/18/agora-sdk/


Метки:  

Голландская полиция разместила предупреждения для хакеров на хакерских форумах

Четверг, 18 Февраля 2021 г. 13:30 + в цитатник


Полиция Нидерландов опубликовала предупреждения на популярных русскоязычных и англоязычных хак-форумах, заявив, что «размещение криминальной инфраструктуры в Нидерландах — безнадежное дело».

https://xakep.ru/2021/02/18/dutch-police/


Метки:  

СМИ: Kia Motors пострадала от атаки шифровальщика DoppelPaymer

Четверг, 18 Февраля 2021 г. 12:30 + в цитатник


СМИ сообщают, что американское подразделение компании Kia Motors стало жертвой хакерской атаки. По данным журналистов, операторы вымогателя DoppelPaymer требуют от компании 20 000 000 долларов за расшифровку файлов, однако в компании это отрицают.

https://xakep.ru/2021/02/18/kia-doppelpaymer/


Метки:  

С Днем святого Валентина было связано более 400 фишинговых кампаний в неделю

Среда, 17 Февраля 2021 г. 16:30 + в цитатник


Эксперты Check Point сообщают, что хакеры «отметили» День святого Валентина с размахом. К примеру, в 2021 году количество доменов, связанных с праздником, возросло на 29% по сравнению с прошлым годом.

https://xakep.ru/2021/02/17/valentines-day-phishing/


Метки:  

Centreon заявляет, что от атак группы Sandworm пострадали только 15 компаний

Среда, 17 Февраля 2021 г. 15:30 + в цитатник


Представители компании Centreon, пользователи продуктов которой якобы пострадали от атак российских хакеров, сообщают, что платных клиентов атаки не затронули, а платформа Centreon не была скомпрометирована.

https://xakep.ru/2021/02/17/centreon-statement/


Метки:  

LastPass будет бесплатным только для одного типа устройств

Среда, 17 Февраля 2021 г. 14:30 + в цитатник


Разработчики менеджера паролей LastPass объявили о грядущих изменениях в работе сервиса. Со следующего месяца бесплатную учетную запись нельзя будет одновременно использовать на нескольких типах устройств. Пользователям придется выбрать между компьютерами и мобильными.

https://xakep.ru/2021/02/17/lastpass-device-type/


Метки:  

Уязвимость в WebKit позволяла перенаправить пользователей iOS и macOS на скамерские сайты

Среда, 17 Февраля 2021 г. 13:30 + в цитатник


Вредоносная реклама с прошлого года злоупотребляла уязвимостью нулевого дня в браузерах на базе WebKit. Из-за этого пользователи попадали с проверенных ресурсов на мошеннические сайты.

https://xakep.ru/2021/02/17/webkit-0day/


Метки:  

Операторы DDoS-ботнетов переключились на майнинг

Среда, 17 Февраля 2021 г. 11:30 + в цитатник


По данным «Лаборатории Касперского», спад рынка DDoS-атак, наметившийся еще прошлой весной, по-прежнему продолжается. Исследователи считают, что на это мог повлиять бурный рост рынка криптовалюты.

https://xakep.ru/2021/02/17/ddos-and-mining/


Метки:  

55% случаев отмывания криптовалюты связаны с 270 адресами

Вторник, 16 Февраля 2021 г. 23:00 + в цитатник


Аналитики компании Chainalysis подсчитали, что криптовалюту, как правило, отмывают через небольшой кластер онлайн-сервисов. Около 75% всех отмытых преступниками средств проходят всего 1867 адресов.

https://xakep.ru/2021/02/16/crypto-laundering/


Метки:  

Журналисты Bloomberg снова нашли «закладки» в железе Supermicro

Вторник, 16 Февраля 2021 г. 15:30 + в цитатник


В 2018 году издание Bloomberg опубликовало серию статей, рассказывающую об аппаратных «закладках», которые якобы были обнаружены на серверных платах Supermicro и позволяли китайским хакерам скомпрометировать их. Теперь издание выпустило новый доклад, где вновь утверждает, что продукты Supermicro кишат «шпионскими чипами».

https://xakep.ru/2021/02/16/supermicro-spy-chips/


Метки:  

Французские власти обвинили хак-группу Sandworm во взломе Centreon

Вторник, 16 Февраля 2021 г. 14:30 + в цитатник


Агентство по кибербезопасности Франции заявило, что группа российских «правительственных» хакеров Sandworm стоит за длившейся три года операцией, в результате которой был взломан ряд французских организаций, использующих мониторинговое ПО Centreon.

https://xakep.ru/2021/02/16/centreon-sandworm/


Метки:  

В приложении с миллиардом установок уже три месяца не могут исправить уязвимости

Вторник, 16 Февраля 2021 г. 13:30 + в цитатник


Исследователи предупреждают о нескольких проблемах в Android-приложении для обмена файлами SHAREit, которое установили более миллиарда раз.

https://xakep.ru/2021/02/16/shareit-bugs/


Метки:  

IP без ошибок. Изучаем принципы работы с IP-адресами

Вторник, 16 Февраля 2021 г. 12:30 + в цитатник


Для подписчиков
Любое приложение, которое хоть как-то работает с сетью, должно валидировать правильность IP-адресов. Это сложнее, чем может показаться. Здесь легко впасть в крайности: при излишне строгой валидации пользователь не сможет ввести верные данные, при недостаточной — окажется наедине с низкоуровневыми сообщениями об ошибках (если они вообще передаются). В этой статье мы разберем ряд сложностей, возникающих при валидации адресов, а потом посмотрим на готовые библиотеки, которые с этим помогают.

https://xakep.ru/2021/02/16/ip-validation/


Метки:  

Microsoft заявила, что за атакой на SolarWinds стоят более 1000 разработчиков

Вторник, 16 Февраля 2021 г. 11:30 + в цитатник


Президент Microsoft Брэд Смит (Brad Smith) говорит, что атака на SolarWinds была «самой крупной и самой изощренной, которую он когда-либо видел». По его словам, за этим взломом стояли более 1000 разработчиков.

https://xakep.ru/2021/02/16/1000-devs-for-solarwinds/


Метки:  

iOS будет скрывать IP-адреса пользователей от Google

Понедельник, 15 Февраля 2021 г. 16:30 + в цитатник


В грядущей iOS 14.5 появится функция, которая перенаправит весь Safe Browsing трафик Safari через прокси-серверы, контролируемые Apple. Таким образом в компании хотят сохранить конфиденциальность пользователей и не позволить Google узнать их IP-адреса.

https://xakep.ru/2021/02/15/apple-vs-safe-browsing/


Метки:  

Telegram для macOS не удалял самоуничтожающиеся видео

Понедельник, 15 Февраля 2021 г. 15:30 + в цитатник


Разработчики Telegram исправили баг, из-за которого самоуничтожающиеся аудио- и видеофайлы не удалялись с устройств под управлением macOS.

https://xakep.ru/2021/02/15/telegram-bugs/


Метки:  

В Windows Defender исправили баг 12-летней давности

Понедельник, 15 Февраля 2021 г. 14:30 + в цитатник


В составе Microsoft Defender Antivirus (ранее Windows Defender) исправили уязвимость, связанную с повышением привилегий. Интересно, что этот баг появился в коде около 12 лет назад и влиял на все версии Defender после 2009 года.

https://xakep.ru/2021/02/15/windows-defender-bug/


Метки:  

Украинские власти арестовали людей, связанных с шифровальщиком Egregor

Понедельник, 15 Февраля 2021 г. 13:30 + в цитатник


Французские СМИ сообщают, что украинские и французские правоохранительные органы провели совместную операцию, результатом которой стал арест нескольких операторов вымогателя Egregor на территории Украины.

https://xakep.ru/2021/02/15/egregor-arrest/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 318 317 [316] 315 314 ..
.. 1 Календарь