-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

ProxyLogon. Как работает уязвимость в Microsoft Exchange Server и как ее используют хакеры

Пятница, 26 Марта 2021 г. 13:00 + в цитатник


Для подписчиков
Когда злоумышленники отыскивают в каком-нибудь софте уязвимости нулевого дня, начинается веселье. А если это происходит с очень популярным и широко распространенным ПО, веселье начинает приобретать оттенки драмы. Именно это и случилось с Microsoft Exchange Server в январе 2021 года.

https://xakep.ru/2021/03/26/proxylogon-howto/


Метки:  

Вакансии: «ПИК-Брокер» приглашает разработчиков на Python и PHP, DevOps-инженеров

Пятница, 26 Марта 2021 г. 10:30 + в цитатник


Компания «ПИК-Брокер» — это инновационный сервис, который помогает своим клиентам экономить на услугах риэлторов и за счет автоматизации получать максимально быстрый, надежный и качественный сервис. У тебя есть возможность стать частью этой молодой и динамично развивающийся IT компании.

https://xakep.ru/2021/03/26/pik-broker-vakansii/


Метки:  

Ориентированное на приватность расширение ClearURLs удалено из Chrome Web Store

Четверг, 25 Марта 2021 г. 20:00 + в цитатник


Браузерное расширение ClearURLs, очищающее URL от любых трекеров для слежки и аналитики, было удалено из Chrome Web Store. Разработчик заявляет, что причины блокировки «смехотворны», и дело в том, что ClearURL наносит ущерб бизнес-модели Google.

https://xakep.ru/2021/03/25/clearurls/


Метки:  

Большинство российских компаний не спешат делиться данными о киберугрозах

Четверг, 25 Марта 2021 г. 18:05 + в цитатник


Эксперты «Лаборатории Касперского» подсчитали, что две трети российских IT-компаний запрещают своим аналитикам делиться данными о киберугрозах с профессиональным сообществом.

https://xakep.ru/2021/03/25/threat-intel-silence/


Метки:  

Устройства Encrochat использовали протокол Signal

Четверг, 25 Марта 2021 г. 17:05 + в цитатник


СМИ сообщили, что на устройствах закрытой в 2020 году платформы Encrochat для обмена сообщениями использовался протокол Signal.

https://xakep.ru/2021/03/25/encrochat-signal/


Метки:  

Новая функция Slack Connect DM вызвала шквал критики

Четверг, 25 Марта 2021 г. 16:15 + в цитатник


В корпоративном мессенджере Slack появилась функция Connect DM, позволяющая связаться с любым человеком за пределами компании. Эту функциональность быстро раскритиковали сами компании, ИБ-эксперты, а в итоге даже разработчики Slack признали, что допустили ошибку.

https://xakep.ru/2021/03/25/slack-connect-dm/


Метки:  

Контейнерно-модульное тестирование. Пишем юнит-тесты для образов Docker

Четверг, 25 Марта 2021 г. 15:30 + в цитатник


Для подписчиков
Не все компоненты ПО имеют очевидные, известные и понятные пути тестирования. К примеру, образы Docker либо не тестируют вообще, либо тестируют только на пригодность к запуску. В этой статье я расскажу, как протестировать образ Docker так, чтобы убедиться в том, что он на 100% выполняет свои задачи.

https://xakep.ru/2021/03/25/docker-unit-tests/


Метки:  

Обнаружено более 200 fleeceware-приложений, выманивших у пользователей 400 000 000 долларов

Четверг, 25 Марта 2021 г. 15:00 + в цитатник


Эксперты компании Avast обнаружили более 200 fleeceware-приложений в App Store и Google Play. Эти приложения принесли своим авторам более 400 миллионов долларов США.

https://xakep.ru/2021/03/25/new-fleeceware/


Метки:  

Уязвимые серверы Microsoft Exchange атакует шифровальщик Black Kingdom

Среда, 24 Марта 2021 г. 20:30 + в цитатник


Исследователи заметили, что уязвимые серверы Microsoft Exchange теперь атакует еще один шифровальщик. При этом Microsoft сообщает, что примерно 92% уязвимых перед проблемами ProxyLogon серверов уже получили патчи.

https://xakep.ru/2021/03/24/black-kingdom/


Метки:  

Малварь Purple Fox обновилась и получила механизм самораспространения

Среда, 24 Марта 2021 г. 19:30 + в цитатник


Существующий с 2018 года вредонос Purple Fox, обладающий возможностями руткита и бэкдора, получил обновление и теперь может распространяться на доступные Windows-машины подобно червю.

https://xakep.ru/2021/03/24/purple-fox/


Метки:  

Протокол DCCP используется для DDoS-атак

Среда, 24 Марта 2021 г. 18:30 + в цитатник


Специалисты компании Akamai заметили, что злоумышленники злоупотребляют малоизвестным сетевым протоколом DCCP для DDoS-атак.

https://xakep.ru/2021/03/24/dccp-ddos/


Метки:  

Операторы шифровальщика Clop «слили» в сеть данные двух университетов

Среда, 24 Марта 2021 г. 17:35 + в цитатник


На сайте хакеров, которым принадлежит шифровальщик Clop, появились данные, украденные из сетей университетов Колорадо и Майами. Учебные заведения стали жертвами взлома из-за использования устаревшего файлообменного решения Accellion FTA (File Transfer Application).

https://xakep.ru/2021/03/24/colorado-miami-universities-leak/


Метки:  

Взломан производитель беспроводного оборудования Sierra Wireless

Среда, 24 Марта 2021 г. 16:40 + в цитатник


Канадская компания Sierra Wireless, специализирующаяся на разработке и производстве оборудования для беспроводной связи, была вынуждена остановить производство из-за атаки шифровальщика.

https://xakep.ru/2021/03/24/sierra-wireless/


Метки:  

Нефтегазовую компанию Shell взломали

Вторник, 23 Марта 2021 г. 19:30 + в цитатник


Нефтегазовая компания Shell (Royal Dutch Shell) стала жертвой взлома из-за атаки на устаревший файлообменный сервис Accellion FTA (File Transfer Application).

https://xakep.ru/2021/03/23/shell-accellion/


Метки:  

Свежая уязвимость в Android находится под атаками

Вторник, 23 Марта 2021 г. 18:30 + в цитатник


Специалисты Google обнаружили атаки на исправленную в январе 2021 года уязвимость CVE-2020-11261, которая проявляется на Android-устройствах, использующих чипсеты Qualcomm.

https://xakep.ru/2021/03/23/android-bug-under-attack/


Метки:  

Внеплановый патч для Adobe ColdFusion исправил RCE-уязвимость

Вторник, 23 Марта 2021 г. 17:30 + в цитатник


Разработчики Adobe выпустили экстренное обновление для устранения критической уязвимости, затрагивающей ColdFusion версий 2021 (включая 2021.0.0.323925), 2016 и 2018.

https://xakep.ru/2021/03/23/coldfusion-patch/


Метки:  

Check Point: отчаявшиеся соискатели готовы работать на преступников

Вторник, 23 Марта 2021 г. 16:40 + в цитатник


Эксперты обнаружили, что количество объявлений о поиске работы в даркнете и на хакерских форумах растет. Причем не хакеры размещают там свои «вакансии», а соискатели сами публикуют объявления и сообщают, что готовы работать на преступников.

https://xakep.ru/2021/03/23/criminal-job/


Метки:  

Роскомнадзор: темпы удаления запрещенной информации в Twitter остаются неудовлетворительными

Вторник, 23 Марта 2021 г. 15:30 + в цитатник


Ведомство сообщает, что пока из Twitter удалена только треть запрещенного в России контента с детской порнографией и материалов, склоняющих детей к суициду, рекламирующих приобретение, изготовление и употребление наркотиков.

https://xakep.ru/2021/03/23/twitter-rkn/


Метки:  

Кот атакует! Изучаем открытый стилер StormKitty

Вторник, 23 Марта 2021 г. 14:30 + в цитатник


Для подписчиков
Общеизвестно, что если ты вдруг забыл пароль от какого-нибудь сервиса, но он сохранен в браузере - есть возможность его оттуда достать. Но с такой же легкостью сохраненные пароли достанет и любой троян, попавший к тебе в комп. Сегодня мы рассмотрим один такой вредонос и покажем, как он работает.

https://xakep.ru/2021/03/23/stormkitty/


Метки:  

Microsoft пытается исправить проблемы с печатью в Windows 10

Понедельник, 22 Марта 2021 г. 20:30 + в цитатник


После мартовского «вторника обновлений» и установки свежих патчей пользователи стали сообщать о сбоях в работе Windows 10, которые возникают при отправке некоторых заданий на печать. Компания Microsoft уже несколько раз пыталась выпустить патчи для этой проблемы.

https://xakep.ru/2021/03/22/printing-problems/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 325 324 [323] 322 321 ..
.. 1 Календарь