-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Доступ к корпоративным сетям продается в среднем за 7100 долларов

Четверг, 25 Февраля 2021 г. 14:30 + в цитатник


Торговля первичным доступом к сетям различных компаний набирает обороты, предупреждают аналитики Digital Shadows. Такой «товар» предлагают примерно на 500 торговых площадках, и в среднем доступ к чужой сети оценивается в 7100 долларов США.

https://xakep.ru/2021/02/25/initial-access-brokers/


Метки:  

Хак-группа LazyScripter нацелилась на авиакомпании

Четверг, 25 Февраля 2021 г. 13:30 + в цитатник


Эксперты Malwarebytes обнаружили хак-группу LazyScripter, активную с 2018 года. Злоумышленники атакуют авиакомпании, использующие программное обеспечение BSPLink, разработанное Международной ассоциацией воздушного транспорта (IATA).

https://xakep.ru/2021/02/25/lazyscripter/


Метки:  

Устранена критическая RCE-уязвимость в VMware vCenter Server

Четверг, 25 Февраля 2021 г. 11:40 + в цитатник


Около 6700 серверов VMware vCenter уязвимы для новой атаки, которая позволяет хакерам захватить непропатченные устройства, а также проникать в сети компаний.

https://xakep.ru/2021/02/25/vcenter-rce/


Метки:  

Эксперты FireEye связали взломы клиентов Accellion с хак-группой FIN11

Среда, 24 Февраля 2021 г. 16:30 + в цитатник


В последнее время множество компаний и организаций, использующих Accellion FTA, подверглись взлому, а их данные были похищены. Теперь исследователи FireEye сообщили, что эта кампания связана с хакерской группой FIN11.

https://xakep.ru/2021/02/24/accellion-fin11/


Метки:  

Проект WACUP исправил множество багов в Winamp

Среда, 24 Февраля 2021 г. 15:30 + в цитатник


Бывший разработчик Winamp Даррен Оуэн работает над Winamp Community Update Project (WACUP). Так как обещанной в 2018 году новой версии Winamp так и не появилось, он исправляет баги и расширяет функциональность Winamp 5.66.

https://xakep.ru/2021/02/24/wacup/


Метки:  

Китайские хакеры использовали эксплоит АНБ за несколько лет до утечки The Shadow Brokers

Среда, 24 Февраля 2021 г. 14:30 + в цитатник


Китайская хак-группа APT31 (она же Zirconium) использовала эксплоит для уязвимости CVE-2017-2005 за три года до того момента, как группировка The Shadow Brokers «слила» этот инструмент в открытый доступ, вместе с другими эксплоитами и данными, похищенными у АНБ.

https://xakep.ru/2021/02/24/jian-and-epme/


Метки:  

Малварь Silver Sparrow заразила около 30 000 Mac

Среда, 24 Февраля 2021 г. 13:30 + в цитатник


Вредонос Silver Sparrow заразил почти 30 000 устройств Apple в 153 странах мира и способен работать даже в системах с новым чипом Apple M1.

https://xakep.ru/2021/02/24/silver-sparrow/


Метки:  

Специальная версия Flash для Китая превратилась в рекламную малварь

Среда, 24 Февраля 2021 г. 11:30 + в цитатник


Хотя в начале текущего года поддержка Flash была официально прекращена для всего мира, в Китае Adobe передала управление продуктом местной компании и разрешила выпускать обновления и далее. Теперь китайский Flash начал показывать навязчивую рекламу.

https://xakep.ru/2021/02/24/china-flash/


Метки:  

Пентесты в Group-IB. Как работают белые хакеры и как стать одним из них

Среда, 24 Февраля 2021 г. 10:30 + в цитатник


Если ты читаешь «Хакер», то наверняка задумывался о том, чтобы зарабатывать деньги пентестом, а также о том, где практиковаться, чему и как учиться и как при этом не нарушать закон. Мы поговорили об этом с парнями из Group-IB — компании, которая у всех на слуху, но мало кто знает о ней всё.

https://xakep.ru/2021/02/24/group-ib-pentesting/


Метки:  

В VMware vSphere Replication исправили баг, позволявший удаленно выполнять команды на сервере

Суббота, 20 Февраля 2021 г. 16:30 + в цитатник


Эксперт Positive Technologies Егор Димитренко обнаружил уязвимость высокого уровня опасности в средстве репликации данных VMware vSphere Replication.

https://xakep.ru/2021/02/20/vsphere-replication-bug/


Метки:  

Обнаружение XSS-уязвимости на сайте iCloud принесло эксперту 5000 долларов

Суббота, 20 Февраля 2021 г. 15:30 + в цитатник


Индийский багхантер рассказал о том, как обнаружил хранимую XSS на сайте iCloud.com.

https://xakep.ru/2021/02/20/icloud-xss/


Метки:  

Google Apps Script используют, чтобы воровать данные банковских карт

Суббота, 20 Февраля 2021 г. 14:30 + в цитатник


Злоумышленники используют платформу Google Apps Script для кражи информации о банковских картах, которую пользователи предоставляют e-commerce сайтам при совершении покупок в интернете.

https://xakep.ru/2021/02/20/google-apps-script-magecart/


Метки:  

Обнаружена малварь для Apple M1

Суббота, 20 Февраля 2021 г. 13:30 + в цитатник


Исследователь обнаружил модификацию малвари Pirrit, предназначенную для работы на чипе M1. Это один из первых вредоносов такого рода.

https://xakep.ru/2021/02/20/gosearch22/


Метки:  

Браузер Brave раскрывал onion-адреса в DNS-трафике

Суббота, 20 Февраля 2021 г. 12:30 + в цитатник


Браузер Brave, работающий в режиме Tor, оставлял следы в логах на DNS-сервере. Браузер раскрывал URL-адреса onion-сайтов, которые посещал пользователь.

https://xakep.ru/2021/02/20/brave-onion-leak/


Метки:  

Новый вариант трояна Masslogger ворует учетные данные из Chromium-браузеров и Outlook

Пятница, 19 Февраля 2021 г. 22:35 + в цитатник


Обновленный Masslogger используется для кражи учетных данных из Microsoft Outlook, Google Chrome и мессенджеров.

https://xakep.ru/2021/02/19/new-masslogger/


Метки:  

Организация RIPE NCC сообщила, что ее пытались взломать

Пятница, 19 Февраля 2021 г. 21:30 + в цитатник


Представители организации RIPE NCC, управляющей пространством IP-адресов в Европе, на Ближнем Востоке и части Центральной Азии, рассказали о попытках взлома. Теперь всем членам организации, которых насчитывается более 20 000, рекомендуют включить двухфакторную аутентификацию.

https://xakep.ru/2021/02/19/ripe-ncc-hack-attempts/


Метки:  

Ботнет WatchDog майнит криптоваюту на чужих серверах

Пятница, 19 Февраля 2021 г. 20:35 + в цитатник


Эксперты Palo Alto Networks пишут, что ботнет WatchDog использует более 30 различных эксплоитов для атак и майнит Monero на зараженных серверах.

https://xakep.ru/2021/02/19/watchdog/


Метки:  

Microsoft: взломщики SolarWinds похитили исходники компонентов Azure, Exchange и Intune

Пятница, 19 Февраля 2021 г. 13:30 + в цитатник


Специалисты Microsoft завершили расследование атаки, произошедшей в результате компрометации SolarWinds. Как выяснилось, у компании все же были украдены исходные коды некоторых компонентов Azure, Exchange и Intune.

https://xakep.ru/2021/02/19/microsoft-solarwinds-leak/


Метки:  

Nvidia борется с майнерами: производительность RTX 3060 занизят

Пятница, 19 Февраля 2021 г. 11:30 + в цитатник


Из-за роста стоимости криптовалют и пандемии коронавируса цены на видеокарты достигли небывалых значений, к тому же на рынке в целом наблюдается дефицит видеокарт. Компания Nvidia сообщила, что снизит хешрейт GeForce RTX 3060 с помощью софта в два раза, а также запустит линейку специальных майнинговых продуктов.

https://xakep.ru/2021/02/19/nvidia-mining/


Метки:  

Microsoft распространяет обновление, удаляющее Flash с машин пользователей

Четверг, 18 Февраля 2021 г. 16:30 + в цитатник


Обновление KB4577586 для Windows 10 окончательно удаляет Adobe Flash Player с пользовательских устройств.

https://xakep.ru/2021/02/18/kb4577586/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 319 318 [317] 316 315 ..
.. 1 Календарь