-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Опасный резолв. Разбираем на пальцах три мощных вектора атак через DNS

Пятница, 11 Ноября 2016 г. 12:30 + в цитатник


Для подписчиков
В эпоху появления доменных имен, когда людям стало лень запоминать IP-адреса для входа на тот или иной компьютер, были созданы те самые текстовые таблицы с алиасами IP-адресов. Но когда интернет начал распространяться по всему миру, доменов стало много и носить с собой эту таблицу оказалось неудобно. Так появилась современная реализация DNS-серверов.

https://xakep.ru/2016/11/11/dns-resolve/


Метки:  

В Google Play найден троян MulDrop, загруженный более 1 000 000 раз

Пятница, 11 Ноября 2016 г. 11:00 + в цитатник


В официальном каталоге приложений Google снова нашли малварь. Троян маскировался под приложение Multiple Accounts: 2 Accounts.

https://xakep.ru/2016/11/11/muldrop/


Метки:  

Исследователь написал на PHP опенсорсного шифровальщика Heimdall

Пятница, 11 Ноября 2016 г. 10:00 + в цитатник


Независимый бразильский разработчик Ленон Лейте (Lenon Leite) выложил на GitHub исходники шифровальщика, написанного на PHP.

https://xakep.ru/2016/11/11/heimdall-ransomware/


Метки:  

Полиция Нидерландов запугивает пользователей нелегальных торговых площадок в даркнете

Четверг, 10 Ноября 2016 г. 22:40 + в цитатник


Правоохранители разместили зловещее предупреждение на главной странице торговой площадки, закрытой в ходе операции Hyperion.

https://xakep.ru/2016/11/10/dutch-police-grim-warning/


Метки:  

Баг в iOS WebView заставляет iPhone звонить на произвольные номера

Четверг, 10 Ноября 2016 г. 21:35 + в цитатник


Независимый исследователь Коллин Маллинер (Collin Mulliner) обнаружил неприятный баг в компоненте WebView.

https://xakep.ru/2016/11/10/webview-tel-uri/


Метки:  

Хак-группа Fancy Bear выжала из 0-day уязвимости в ядре Windows все, что смогла

Четверг, 10 Ноября 2016 г. 20:05 + в цитатник


Специалисты Trend Micro рассказали, что хакеры Fancy Bear использовали 0-day уязвимости в Windows и Flash Player по полной.

https://xakep.ru/2016/11/10/fancy-bear-using-0days/


Метки:  

FAQ: Как грамотно бэкапить логи в Windows с Kiwi Syslog Daemon?

Четверг, 10 Ноября 2016 г. 15:30 + в цитатник


Решения могут быть разными. Можно настроить сервер, который будет принимать сообщения syslog и хранить их в базе данных. Можно положиться на одну из проверенных и хорошо себя зарекомендовавших систем мониторинга вроде Zabbix или Nagios. Но что если мониторинг не используется, а логи оборудования собирать хочется?

https://xakep.ru/2016/11/10/faq-kiwi-syslog-daemon/


Метки:  

FUCK UAC! 10 способов обхода системы User Account Control в Windows

Четверг, 10 Ноября 2016 г. 12:30 + в цитатник


Для подписчиков
В каждой версии Windows (начиная с Vista) есть стандартный компонент UAC (User Account Control). Он включен по умолчанию и не дает пользователю «выстрелить себе в ногу», запустив какую-нибудь малварь с правами админа. В этой статье мы расскажем, как использовать «контроль учетных записей» в своих целях — например, запустить любой код с правами администратора или даже как системный процесс.

https://xakep.ru/2016/11/10/fuck-uac/


Метки:  

Ugears: механические модели из дерева, сборка которых займет тебя на много часов

Четверг, 10 Ноября 2016 г. 11:30 + в цитатник


Потребность создать что-то, поработать руками и одновременно очистить голову от лишних мыслей появляется довольно часто. Когда неделями стучишь по клавиатуре и смотришь в монитор, порой так и хочется переключиться на что-нибудь другое: пойти в поход, убежать на дачу и рубить дрова до изнеможения или хотя бы собрать конструктор.

https://xakep.ru/2016/11/10/ugears/


Метки:  

Пять крупных российских банков подверглись DDoS-атакам

Четверг, 10 Ноября 2016 г. 11:00 + в цитатник


Представители «Сбербанка» и «Альфа банка» подтвердили, что учреждения пострадали в результате DDoS-атак.

https://xakep.ru/2016/11/10/russian-banks-ddosed/


Метки:  

ZeroNights 2016: итоги HackQuest

Четверг, 10 Ноября 2016 г. 10:30 + в цитатник


Пришло время подвести итоги HackQuest, завершившегося 7 ноября. Мы предложили участникам соревнований решить задания, связанные с разными областями практической безопасности (reverse / binary pwn / web hacking / etc) и получить за это награду. Победителям мы подарим инвайты и вечное место в Hall Of Fame, а также приятные бонусы (уже на конференции).

https://xakep.ru/2016/11/10/zeronights-2016-hackquest/


Метки:  

Microsoft, Adobe и Google представили ноябрьские обновления

Четверг, 10 Ноября 2016 г. 10:00 + в цитатник


Ноябрьский вторник обновлений принес множество исправлений, в том числе и для критических проблем.

https://xakep.ru/2016/11/10/november-patch-tuesday/


Метки:  

DDoS-атака вывела из строя систему теплоснабжения в небольшом финском городе

Среда, 09 Ноября 2016 г. 23:15 + в цитатник


Финские СМИ рассказали, что несколько многоквартирных домов в финском городе Лаппеэнранта пострадали из-за DDoS-атаки.

https://xakep.ru/2016/11/09/ddos-killed-heating-system/


Метки:  

Международная ассоциация криптологических исследований завершила аудит Signal

Среда, 09 Ноября 2016 г. 21:05 + в цитатник


Предcтавители Международной ассоциации криптологических исследований представили доклад, озаглавленный «Формальный анaлиз безопасности протокола Signal» (PDF). Аудитом занималась своднaя группа исследователей из Великобритании, Австралии и Канады. Исслeдователи сообщают, что им не удалось обнаружить каких-либо заметных уязвимостей, а Signal пpедлагает пользователям грамотно построенную и устойчивую к компpометации архитектуру. Проверка Signal на устойчивость перед различными угрозами осуществлялась в кoнтексте &

https://xakep.ru/2016/11/09/audit-signal/


Метки:  

В 2013 году ФБР взламывало пользователей даркнет-сервиса TorMail без разбора

Среда, 09 Ноября 2016 г. 19:00 + в цитатник


Вскрылись подробности операции, проведенной ФБР против сервиса TorMail в 2013 году.

https://xakep.ru/2016/11/09/tormail-fbi/


Метки:  

WWW: Algorithmia — API к deep learning, рынок алгоритмов и автораскраска фотографий

Среда, 09 Ноября 2016 г. 16:30 + в цитатник


Стоящая за Algorithmia компания специализируется на разработке алгоритмов для анализа различных датасетов и выдачи рекомендаций или предсказаний. К примеру, клиентам предлагается движок, рекомендующий новости на основании интересов читателей, алгоритм для поиска предметов на снимках и прочие полезные вещи.

https://xakep.ru/2016/11/09/www-algorithmia/


Метки:  

Как мы автоматизировали аудит безопасности в «Яндексе». Колонка Тараса Иващенко

Среда, 09 Ноября 2016 г. 12:30 + в цитатник


Для подписчиков
Программисты «Яндекса» одновременно разрабатывают и поддерживают массу сервисов и приложений. Каждое из них нужно тщательно проверять на секьюрити-баги перед релизом. Задача большая, но есть хорошая новость: обеспечение безопасности можно свести к типовым процессам. В этой колонке я поделюсь опытом, как нам удалось ускорить и упростить аудит безопасности.

https://xakep.ru/2016/11/09/yandex-audit-automatization/


Метки:  

RuCTFE 2016: международные онлайн-соревнования по информационнои

Среда, 09 Ноября 2016 г. 11:30 + в цитатник


12 ноября 2016 года, в 10:00 UTC начнутся международные онлайн-соревнования по информационнои

https://xakep.ru/2016/11/09/ructfe-2016/


Метки:  

Tesco Bank приостановил все онлайновые операции после компрометации 40 000 аккаунтов

Среда, 09 Ноября 2016 г. 11:00 + в цитатник


В начале недели британский Tesco Bank подвергся кибератаке, в результате которой было похищено 2,5 млн фунтов.

https://xakep.ru/2016/11/09/tesco-bank-robbery/


Метки:  

«Лаборатория Касперского»: банкер заражал Android-девайсы через Google AdSense

Среда, 09 Ноября 2016 г. 10:00 + в цитатник


Исследователи рассказали, как через рекламу в Google AdSense распространялся Android-троян Trojan-Banker.AndroidOS.Svpeng.

https://xakep.ru/2016/11/09/svpeng-android-banker/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 94 93 [92] 91 90 ..
.. 1 Календарь