-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Nvidia случайно разблокировала майнинговый потенциал на видеокартах RTX 3060

Среда, 17 Марта 2021 г. 17:40 + в цитатник


Новые видеокарты RTX 3060, которые Nvidia намерено «защитила от майнинга», ограничив хешрейт для добычи Ethereum в два раза, оказались вполне пригодны для добычи криптовалюты. Дело в том, что Nvidia случайно сняла эти ограничения в драйвере для разработчиков.

https://xakep.ru/2021/03/17/nvidia-mining-fail/


Метки:  

Взломавший Twitter подросток проведет в тюрьме три года

Среда, 17 Марта 2021 г. 16:40 + в цитатник


18-летний Грэм Айвен Кларк, которого правоохранители называли главным «идейным вдохновителем» взлома компании Twitter в 2020 году, признал себя виновным и проведет три года в тюрьме.

https://xakep.ru/2021/03/17/vzlomavshij-twitter-podrostok-provedet-v-tyurme-tri-goda/


Метки:  

Матрица ATT&CK. Как устроен язык описания угроз и как его используют

Среда, 17 Марта 2021 г. 16:00 + в цитатник


Для подписчиков
MITRE ATT&CK — одна из популярнейших методологий среди специалистов по информационной безопасности. В этой статье мы расскажем, как создавалась и как устроена база знаний, при помощи которой описывают возможности малвари, составляют профили APT-группировок и пишут правила для автоматизации расследований.

https://xakep.ru/2021/03/17/mitre-att-ck/


Метки:  

Взломщики SolarWinds похитили у Mimecast исходные коды

Среда, 17 Марта 2021 г. 14:35 + в цитатник


Представители компании Mimecast сообщили, что из-за компрометации SolarWinds злоумышленники не только использовали один из ее цифровых сертификатов, но и похитили исходные коды.

https://xakep.ru/2021/03/17/mimecast-source-code/


Метки:  

Два криптовалютных проекта одновременно пострадали от DNS-атак

Вторник, 16 Марта 2021 г. 18:30 + в цитатник


DeFi-проект Cream Finance и децентрализованная биржа PancakeSwap подверглись атакам на подмену DNS. В результате посетители попадали на фейковые сайты, где мошенники пытались выведать их seed-фразы и приватные ключи, чтобы получить доступ к кошелькам и похитить средства.

https://xakep.ru/2021/03/16/cream-finance-pancakeswap-dns/


Метки:  

В ядре Linux исправлены баги 15-летней давности

Вторник, 16 Марта 2021 г. 17:30 + в цитатник


Три уязвимости устранены в подсистеме iSCSI ядра Linux. Они позволяли злоумышленнику с базовыми пользовательскими привилегиями получить root-права. К счастью, эти баги можно эксплуатировать только локально

https://xakep.ru/2021/03/16/old-iscsi-problems/


Метки:  

Роскомнадзор может заблокировать Twitter через месяц

Вторник, 16 Марта 2021 г. 16:30 + в цитатник


Заместитель главы Роскомнадзора Вадим Субботин сообщил СМИ, что «если Twitter не исполнит требования Роскомнадзора, требования российского законодательства», то в ведомстве будут рассматривать возможность полной блокировки сервиса.

https://xakep.ru/2021/03/16/twitter-blocking/


Метки:  

Десятая конференция ZeroNights пройдет 30 июня в летнем Петербурге

Вторник, 16 Марта 2021 г. 16:00 + в цитатник


В 2021 году в десятый раз пройдет ZeroNights – ежегодная международная конференция, посвященная практическим аспектам информационной безопасности.

https://xakep.ru/2021/03/16/zeronights-2021/


Метки:  

Хакеры тоже заинтересовались NFT и взламывают пользователей Nifty Gateway

Вторник, 16 Марта 2021 г. 15:30 + в цитатник


Пользователи Nifty Gateway, торговой площадки для покупки и продажи невзаимозаменяемых токенов (NFT), жалуются на взлом учетных записей. Сам ресурс при этом скомпрометирован не был.

https://xakep.ru/2021/03/16/nifty-gateway/


Метки:  

Microsoft представила инструмент для исправления ProxyLogon в один клик

Вторник, 16 Марта 2021 г. 14:30 + в цитатник


Разработчики Microsoft выпустили инструмент под названием EOMT (Exchange On-premises Mitigation Tool), предназначенный для установки обновлений на серверы Microsoft Exchange в один клик и защиты от уязвимостей ProxyLogon.

https://xakep.ru/2021/03/16/eomt/


Метки:  

Спецслужбы часто забывают удалить конфиденциальные данные из PDF-документов

Понедельник, 15 Марта 2021 г. 19:00 + в цитатник


Эксперты французского института INRIA сообщают, что правоохранительные органы плохо справляются с очисткой PDF-документов, которые публикуют на своих сайтах.

https://xakep.ru/2021/03/15/hidden-data-in-pdf-files/


Метки:  

Эксперты Google опубликовали PoC-эксплоит для Spectre, нацеленный на браузеры

Понедельник, 15 Марта 2021 г. 18:00 + в цитатник


Инженеры компании опубликовали JavaScript-эксплоит, чтобы продемонстрировать эффективность использование уязвимости Spectre в браузерах для доступа к информации в памяти.

https://xakep.ru/2021/03/15/spectre-poc/


Метки:  

Ботнет ZHtrap превращает зараженные устройства в ловушки для поиска новых жертв

Понедельник, 15 Марта 2021 г. 17:00 + в цитатник


Новый ботнет ZHtrap превращает зараженные маршрутизаторы, DVR и прочие UPnP-устройства в приманки, которые помогают ему находить следующие цели для заражения.

https://xakep.ru/2021/03/15/zhtrap/


Метки:  

Серверы Microsoft Exchange атакуют шифровальщики, а для ProxyLogon появился новый эксплоит

Понедельник, 15 Марта 2021 г. 16:00 + в цитатник


Злоумышленники продолжают атаки на уязвимые перед багами ProxyLogon серверы Microsoft Exchange. Теперь на них устанавливают майнинговую малварь и шифровальщика DearCry. Тем временем, в сети появился еще один эксплоит для этих проблем.

https://xakep.ru/2021/03/15/dearcry-and-new-poc/


Метки:  

HTB Reel2. Захватываем машину через Outlook и разбираемся с технологией Just Enough Administration

Понедельник, 15 Марта 2021 г. 15:00 + в цитатник


Для подписчиков
В этой статье я покажу, как пройти машину Reel2 с площадки HackTheBox, и на ее примере мы познакомимся с векторами атаки на Outlook Web App, научимся генерировать список паролей из инфы о пользователях, поработаем с WS-Management и поищем уязвимости в настройках Just Enough Administration (JEA).

https://xakep.ru/2021/03/15/htb-reel2-jea/


Метки:  

Еще одна уязвимость нулевого дня в Chrome находится под атаками

Понедельник, 15 Марта 2021 г. 14:30 + в цитатник


Третья 0-day уязвимость в этом году была исправлена с релизом Chrome 89.0.4389.90 для Windows, Mac и Linux. Баг в движке Blink уже находится под атаками.

https://xakep.ru/2021/03/15/blink-0day/


Метки:  

ESET предупреждает о небезопасности секс-игрушек

Пятница, 12 Марта 2021 г. 23:00 + в цитатник


Аналитики ESET изучили несколько «умных» устройств для взрослых и пришли к выводу, что с точки зрения безопасности, к сожалению, такие девайсы по-прежнему представляют собой печальное зрелище.

https://xakep.ru/2021/03/12/sex-in-the-digital-era/


Метки:  

Малварь маскируется под фейковые файлы Zipx

Пятница, 12 Марта 2021 г. 22:00 + в цитатник


Эксперты Trustwave рассказали, что спамеры используют для распространения трояна NanoCore фальшивые файлы .zipx, которые на самом деле представляют собой иконки с дополнительной информацией в формате .rar.

https://xakep.ru/2021/03/12/nanocore-zipx/


Метки:  

Netflix блокирует доступ к «семейным» аккаунтам ради борьбы с хакерами

Пятница, 12 Марта 2021 г. 21:15 + в цитатник


Компания Netflix начала тестировать новую функцию безопасности, которая ограничивает совместный доступ к учетным записям, если их пользователи не проживают вместе.

https://xakep.ru/2021/03/12/netflix-shared/


Метки:  

GitHub удалил эксплоит для ProxyLogon и подвергся критике

Пятница, 12 Марта 2021 г. 13:30 + в цитатник


Принадлежащая Microsoft компания GitHub удалила опубликованный исследователем PoC-эксплоит для уязвимостей ProxyLogon, недавно обнаруженных в Microsoft Exchange. Теперь ИБ-эксперты спорят, правильное ли решение приняло руководство сервиса.

https://xakep.ru/2021/03/12/proxylogon-poc-deleted/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 323 322 [321] 320 319 ..
.. 1 Календарь