-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Алгоритмы шифрования 2G-сетей были намерено ослаблены

Пятница, 18 Июня 2021 г. 16:30 + в цитатник


Группа исследователей из Германии, Франции и Норвегии опубликовала доклад, согласно которому два старых алгоритма шифрования, которые все еще используются в мобильных сетях, уязвимы и позволяют следить за интернет-трафиком пользователей.

https://xakep.ru/2021/06/18/gea-1/


Метки:  

В Google Chrome исправлена еще одна уязвимость, находившаяся под атаками

Пятница, 18 Июня 2021 г. 15:30 + в цитатник


Разработчики Google обновили браузер Chrome до версии 91.0.4472.114, чтобы исправить четыре уязвимости, одна из которых представляет собой 0-day высокой степени серьезности и уже используется хакерами.

https://xakep.ru/2021/06/18/cve-2021-30554/


Метки:  

Странная малварь не дает жертвам посещать пиратские сайты

Пятница, 18 Июня 2021 г. 14:30 + в цитатник


Эксперты SophosLabs обнаружили странного вредоноса, который блокирует пиратские сайты, внося изменения в файл HOSTS на зараженной машине.

https://xakep.ru/2021/06/18/vigilante-malware/


Метки:  

Данные клиентов Audi и Volkswagen выставлены на продажу

Пятница, 18 Июня 2021 г. 13:30 + в цитатник


Недавно американское подразделение концерна Volkswagen AG (Volkswagen Group of America, Inc., VWGoA) предупредило об утечке данных. Теперь украденная информация продается в даркнете по цене от 4000 до 5000 долларов.

https://xakep.ru/2021/06/18/vwgoa-sale/


Метки:  

В Южной Корее мастера по ремонту компьютеров устанавливали вымогательское ПО на машины клиентов

Пятница, 18 Июня 2021 г. 11:30 + в цитатник


Правоохранители предъявили обвинения девяти сотрудникам компании по ремонту компьютеров, которые разрабатывали и устанавливали программы-вымогатели на машины своих клиентов.

https://xakep.ru/2021/06/18/malicious-support/


Метки:  

В сети появилась предварительная сборка Windows 11

Четверг, 17 Июня 2021 г. 23:00 + в цитатник


Официально новую версию Windows анонсируют и представят только на следующей неделе, 24 июня 2021 года, но предварительная сборка уже просочилась в сеть.

https://xakep.ru/2021/06/17/windows-11/


Метки:  

Роскомнадзор заблокировал VyprVPN и Opera VPN

Четверг, 17 Июня 2021 г. 21:10 + в цитатник


На сайте ведомства появилось сообщение о блокировке VyprVPN и Opera VPN «в соответствии с регламентом реагирования на угрозы обхода ограничений доступа к детской порнографии, суицидальному, пронаркотическому и иному запрещенному контенту». Разработчики Opera уже сообщили, что приостанавливают поддержку VPN-сервисов на территории России.

https://xakep.ru/2021/06/17/rkn-vyprvpn-opera-vpn/


Метки:  

GSM Ducky. Делаем BadUSB с управлением по сотовой связи

Четверг, 17 Июня 2021 г. 20:30 + в цитатник


Для подписчиков
Любой компьютер имеет огромную уязвимость — порты, к которым можно подключать устройства ввода. Но обычно для атаки нужно находиться неподалеку. В этой статье я покажу, как своими руками собрать BadUSB с модулем GSM и SIM-картой, чтобы удалиться можно было хоть в другую часть земного шара!

https://xakep.ru/2021/06/17/gsm-ducky/


Метки:  

Россиянин, разработавший криптор для ботнета Kelihos, признан виновным

Четверг, 17 Июня 2021 г. 14:30 + в цитатник


Министерство юстиции США сообщило, что россиянин Олег Кошкин был признан виновным в создании в использовании криптора для вредоносных программ, который применялся ботнетом Kelihos для сокрытия полезных нагрузок и уклонения от обнаружения.

https://xakep.ru/2021/06/17/koshkin-convicted/


Метки:  

Одна из подгрупп Darkside взломала поставщика систем видеонаблюдения

Четверг, 17 Июня 2021 г. 13:30 + в цитатник


Хак-группа, которая ранее сотрудничала с вымогательской группировкой DarkSide, взломала сайт поставщика камер видеонаблюдения и заразила официальное приложение для Windows малварью.

https://xakep.ru/2021/06/17/unc2465/


Метки:  

Мошенники рассылают людям фальшивые кошельки Ledger

Четверг, 17 Июня 2021 г. 11:30 + в цитатник


СМИ сообщают, что пользователи получают по почте фейковые криптовалютные кошельки Ledger, которые злоумышленники присылают жертвам от лица компании, якобы для замены старых устройств «в целях безопасности».

https://xakep.ru/2021/06/17/fake-ledger/


Метки:  

Исходники шифровальщика Paradise опубликованы на хакерском форуме

Среда, 16 Июня 2021 г. 22:40 + в цитатник


На хакерском форуме XSS опубликован полный исходный код .NET-версии шифровальщика Paradise. Эксперты предупреждают, что на основе этих исходников создать собственное вымогательское ПО может любой желающий.

https://xakep.ru/2021/06/16/paradise-source/


Метки:  

Киберполиция Украины арестовала лиц, связанных с вымогателем Clop

Среда, 16 Июня 2021 г. 21:35 + в цитатник


В результате совместной операции правоохранительных органов Украины, Южной Кореи и США были задержаны шестеро подозреваемых. По данным ИБ-экспертов, они занимались отмыванием денег для операторов известного вымогателя Clop.

https://xakep.ru/2021/06/16/clop-arrests/


Метки:  

Разминируем почту. Простое руководство по выявлению фишинга

Среда, 16 Июня 2021 г. 19:30 + в цитатник


Для подписчиков
Фишинг — один из самых распространенных векторов атак и одно из популярнейших направлений социальной инженерии. Что неудивительно: электронной почтой мы пользуемся каждый день. В этой статье я разберу конкретные примеры фишинговых писем и расскажу, как искать в них сюрпризы.

https://xakep.ru/2021/06/16/mail-phishing/


Метки:  

Создатели NFT подвергаются направленным атакам

Среда, 16 Июня 2021 г. 14:30 + в цитатник


Многие авторы невзаимозаменяемых токенов (NFT) пострадали от атак неизвестных злоумышленников, которые обманом заставляли художников загрузить и запустить файл с малварью.

https://xakep.ru/2021/06/16/nft-attacks/


Метки:  

Facebook заплатила 30 000 за уязвимость, позволявшую читать приватные посты в Instagram

Среда, 16 Июня 2021 г. 13:30 + в цитатник


Исследователь заработал 30 000 долларов через bug bounty программу Facebook, так как обнаружил серьезную уязвимость в Instagram.

https://xakep.ru/2021/06/16/instagram-bug/


Метки:  

Производитель ядерного оружия пострадал от атаки REvil

Среда, 16 Июня 2021 г. 11:30 + в цитатник


Американская компания Sol Oriens, связанная с производством ядерного оружия, подверглась атаке шифровальщика REvil. Хакеры продали данные, украденные во время атаки.

https://xakep.ru/2021/06/16/sol-oriens/


Метки:  

Разработку Bash Uploader решили прекратить после атаки на цепочку поставок

Вторник, 15 Июня 2021 г. 23:00 + в цитатник


Компания Codecov сообщила, что сворачивает разработку скомпрометированного недавно Bash Uploader, а ему на смену придет новый инструмент, написанный на NodeJS.

https://xakep.ru/2021/06/15/bash-uploader-end/


Метки:  

Check Point: банковские трояны снова в топе самых активных угроз

Вторник, 15 Июня 2021 г. 21:45 + в цитатник


Команда исследователей Check Point представила отчет Global Threat Index, посвященный самым активным угрозам мая 2021 года. TrickBot, который впервые вошел в топ-лист в апреле 2019 года, теперь занял первое место в мировом топе, а в России первое место занимает банковский троян Qbot.

https://xakep.ru/2021/06/15/check-point-may/


Метки:  

HTB Tenet. Используем десериализацию в PHP и Race Condition для захвата веб-сервера

Вторник, 15 Июня 2021 г. 17:40 + в цитатник


Для подписчиков
В этой статье я покажу простой инструмент для поиска бэкапов, познакомлю тебя с уязвимостью при десериализации объекта в PHP и продемонстрирую Race Condition при выполнении самописного скрипта. Все эти манипуляции мы будем проделывать с Tenet — средней по сложности машиной с Hack The Box.

https://xakep.ru/2021/06/15/htb-tenet-race-condition/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 341 [340] 339 338 ..
.. 1 Календарь