-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Эксперт перехватил трафик windows.com с помощью битсквоттинга

Пятница, 05 Марта 2021 г. 21:05 + в цитатник


Исследователь захватил домены, похожие на windows.com, к которым система может обращаться в случае переворота битов. Злоумышленники могут использовать такую тактику для автоматических атак и сбора реального трафика.

https://xakep.ru/2021/03/05/bitsquatting/


Метки:  

Ботнет FluBot заразил более 60 000 устройств за два месяца

Пятница, 05 Марта 2021 г. 20:30 + в цитатник


По данным специалистов, всего за два месяца Android-малварь FluBot заразила более 60 000 устройств, причем 97% жертв находятся в Испании.

https://xakep.ru/2021/03/05/flubot/


Метки:  

Для уязвимости SIGRed опубликован PoC-эксплоит

Пятница, 05 Марта 2021 г. 19:30 + в цитатник


Появился эксплоит для обнаруженной в прошлом году критической уязвимости в составе Windows DNS Server. В отличие от DoS-эксплоитов, этот вариант позволяет удаленно выполнить произвольный код.

https://xakep.ru/2021/03/05/sigred-rce/


Метки:  

Специалисты Microsoft и FireEye нашли еще три вредоноса, атаковавших клиентов SolarWinds

Пятница, 05 Марта 2021 г. 18:30 + в цитатник


Эксперты опубликовали отчеты еще о трех угрозах, которые хакеры использовали для компрометации компании SolarWinds и ее клиентов.

https://xakep.ru/2021/03/05/more-solarwinds-malware/


Метки:  

В даркнете одна доза вакцины от COVID-19 стоит около 500 долларов

Пятница, 05 Марта 2021 г. 17:40 + в цитатник


«Лаборатория Касперского» изучила 15 торговых площадок в даркнете и обнаружила объявления о продаже трех видов запатентованных вакцин от коронавируса — Pfizer/BioNTech, AstraZeneca и Moderna, а также некоторых еще не запатентованных.

https://xakep.ru/2021/03/05/covid-vaccine/


Метки:  

Процессы и память в Linux. Отрывок из книги «Внутреннее устройство Linux»

Пятница, 05 Марта 2021 г. 13:00 + в цитатник


Для подписчиков
Процессы операционной системы в большинстве случаев отождествляются с выполняющимися программами, что не совсем верно, точнее — совсем неверно. В современных операционных системах, включая Linux, между программой и процессом есть очевидная взаимосвязь, но далеко не такая непосредственная, как кажется на первый взгляд.

https://xakep.ru/2021/03/05/linux-processes-and-memory/


Метки:  

Хакерский форум Maza пострадал от взлома

Четверг, 04 Марта 2021 г. 22:35 + в цитатник


Специалисты компании Flashpoint обнаружили утечку данных с русскоязычного хак-форума Maza (Mazafaka).

https://xakep.ru/2021/03/04/mazafaka-hacked/


Метки:  

Group-IB: количество атак шифровальщиков выросло на 150% за год

Четверг, 04 Марта 2021 г. 20:00 + в цитатник


Аналитики Group-IB подготовили масштабное исследование, посвященное шифровальщикам. Компания сообщает, что в прошлом году количество атак шифровальщиков выросло более чем на 150% по сравнению с предыдущим годом.

https://xakep.ru/2021/03/04/ransomware-2020/


Метки:  

ИБ-компанию Qualys взломали через Accellion FTA

Четверг, 04 Марта 2021 г. 19:00 + в цитатник


Еще одной жертвой атак на устаревший файлообменный сервис Accellion FTA (File Transfer Application) стала компания Qualys, занимающаяся информационной безопасностью.

https://xakep.ru/2021/03/04/qualys-hacked/


Метки:  

Google обещает не следить за пользователями ради таргетированной рекламы

Четверг, 04 Марта 2021 г. 18:00 + в цитатник


Разработчики Google сообщили, что в будущем не намерены использовать «какие-либо технологии для отслеживания отдельных людей».

https://xakep.ru/2021/03/04/ad-tracking/


Метки:  

Российские финансовые и транспортные компании атаковал шифровальщик Quoter

Четверг, 04 Марта 2021 г. 17:00 + в цитатник


С декабря 2020 года по настоящее время ранее неизвестный шифровальщик Quoter атакует российские компании, и его жертвами стали уже около 10 организаций. Исследователи считают, что за атакам стоит русскоговорящая группа RTM.

https://xakep.ru/2021/03/04/quoter/


Метки:  

Реверсинг .NET. Как искать JIT-компилятор в приложениях

Четверг, 04 Марта 2021 г. 12:30 + в цитатник


Для подписчиков
Во время декомпиляции и анализа .NET-приложений реверсеры сталкиваются с различными методами антиотладки. Один из них — сокрытие метаданных и IL-кода, которые восстанавливаются только при JIT-компиляции программы. Для борьбы с ними хакеры и реверс-инженеры придумали целый комплекс специальных инструментов и методов, которые мы рассмотрим в сегодняшней статье.

https://xakep.ru/2021/03/04/dotnet-reversing/


Метки:  

Новая версия джейлбрейка Unc0ver поддерживает iOS от версии 11.0 до 14.3

Среда, 03 Марта 2021 г. 22:00 + в цитатник


Джейлбрейк Unc0ver обновился до версии 6.0.0 и теперь работает для устройств под управлением iOS версий 11.0-14.3.

https://xakep.ru/2021/03/03/unc0ver-6-0-0/


Метки:  

В ядре Linux устранены уязвимости, связанные с состоянием гонки

Среда, 03 Марта 2021 г. 19:35 + в цитатник


Эксперт Positive Technologies обнаружил ряд проблем в ядре Linux, эксплуатация которых позволяла локально повысить привилегии в системе.

https://xakep.ru/2021/03/03/cve-2021-26708/


Метки:  

Google устраняет еще одну уязвимость нулевого дня в Chrome

Среда, 03 Марта 2021 г. 18:35 + в цитатник


Разработчики Google выпустили Chrome версии 89.0.4389.72, где исправили уже вторую в этом году уязвимость нулевого дня.

https://xakep.ru/2021/03/03/chrome-0day-3/


Метки:  

Домен Perl[.]com был захвачен с помощью социальной инженерии

Среда, 03 Марта 2021 г. 13:30 + в цитатник


В начале февраля стало известно о захвате домена perl[.]com, принадлежащего Тому Кристиансену, который использует его с 1997 года для размещения новостей и статей о языке Perl. Как оказалось, домен был захвачен еще осенью прошлого года, и исключительно с помощью социальной инженерии.

https://xakep.ru/2021/03/03/perlcom-lives/


Метки:  

Шпаргалка по persistence. Как надежно прописаться на хосте или выявить факт компрометации

Среда, 03 Марта 2021 г. 12:30 + в цитатник


Для подписчиков
Когда получен шелл на хосте, первое, что необходимо сделать, — это обеспечить себе «постоянство» (persistence) в системе. Ведь во многих случаях на RCE может быть лишь одна попытка, а значит, недопустимо потерять доступ из-за каких-нибудь досадных обстоятельств.

https://xakep.ru/2021/03/03/persistence-cheatsheet/


Метки:  

Microsoft выпустила экстренные патчи для Exchange

Среда, 03 Марта 2021 г. 11:30 + в цитатник


Разработчики Microsoft опубликовали внеплановые исправления для четырех 0-day уязвимостей, обнаруженных в коде почтового сервера Exchange. В компании предупредили, что эти проблемы уже эксплуатируют китайские хакеры.

https://xakep.ru/2021/03/03/hafnium-0days/


Метки:  

Методы черного SEO используются для распространения малвари

Вторник, 02 Марта 2021 г. 22:30 + в цитатник


Малварь Gootkit превратилась в сложный и скрытный фреймворк, который теперь носит название Gootloader. Он распространяет широкий спектр различных вредоносов через взломанные сайты под управлением WordPress, злоупотребляя методами так называемого черного SEO.

https://xakep.ru/2021/03/02/gootloader/


Метки:  

Неизвестные вымогают у компании Tether 500 биткоинов

Вторник, 02 Марта 2021 г. 21:35 + в цитатник


Разработчики криптовалюты Tether (USDT) сообщают, что неизвестные лица вымогают у них 500 биткойнов (примерно 24 000 000 долларов). В случае, если компания отказывается платить, мошенники обещают обнародовать якобы похищенные у нее данные.

https://xakep.ru/2021/03/02/tether-blackmail/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 321 320 [319] 318 317 ..
.. 1 Календарь