UpRSS :: «Хакер» - Безопасность, разработка, DevOps - RSS ::.
«Хакер» - Безопасность, разработка, DevOps - RSS
           https://xakep.ru/feed/
Juniper Networks предупредила о критической RCE-уязвимости в межсетевых экранах и коммутаторах
 Mon, 15 Jan 2024 15:00:33 +0000
Разработчики Juniper Networks выпустили патчи для нескольких уязвимостей, наиболее серьезной из которых стала критическая проблема удаленного выполнения кода (RCE) в межсетевых экранах серии SRX и коммутаторах серии EX.
HTB Zipping. Используем инъекцию нулевого байта в ZIP-архиве, чтобы загрузить шелл
 Mon, 15 Jan 2024 11:08:41 +0000
Для подписчиков
Сегодня я покажу интересную уязвимость при загрузке файла на сервер. Мы используем трюк с нулевым байтом, который позволит обойти фильтрацию по расширению файла. Затем для повышения привилегий создадим и загрузим собственную библиотеку для Linux.
Арестован хакер, создавший 1 млн виртуальных серверов и «заработавший» 2 млн долларов в криптовалюте
 Mon, 15 Jan 2024 10:30:27 +0000
Европол сообщил об аресте 29-летнего гражданина Украины, которого подозревают в организации масштабной криптоджекинговой схемы. Считается, что хакер с размахом эксплуатировал чужие облачные ресурсы: с помощью взломанных учетных записей подозреваемый создал 1 млн виртуальных серверов и использовал их для нелегальной добычи криптовалюты.
Разработчики GitLab патчат две критические уязвимости
 Mon, 15 Jan 2024 08:30:05 +0000
В GitLab устранили сразу две критические уязвимости, одну из которых можно было использовать для захвата учетных записей без какого-либо взаимодействия с пользователем.
18 января пройдет ознакомительный вебинар по основам изучения Python
 Fri, 12 Jan 2024 18:45:37 +0000
Не успел посетить открытый вебинар «Python с нуля», прошедший на этой неделе? Не беда! 18 января (в 18:00 по московскому времени) состоится еще одно открытое занятие, направленное на изучение основ и базовых концепций программирования на Python.
Новый червь NoaBot заражает Linux-устройства майнерами
 Fri, 12 Jan 2024 18:36:15 +0000
Исследователи компании Akamai обнаружили новый ботнет NoaBot, который атакует серверы по всему миру. NoaBot построен на основе самораспространяющегося червя Mirai, использует SSH для атак и устанавливает в зараженные системы криптовалютный майнер.
В январе стартуют курсы «Python с нуля» и «Основы создания IoT-устройств»
 Fri, 29 Dec 2023 18:30:15 +0000
В январе 2024 года начнутся занятия на курсах, посвященных изучению основ и базовых концепций программирования на Python, а также основам создания устройств интернета вещей. Набор в группы уже открыт. Начни год с прокачки своих скиллов!
Бумажный спецвыпуск «Хакера» почти распродан!
 Fri, 29 Dec 2023 18:00:00 +0000
На нашем складе почти закончился тираж ограниченного бумажного спецвыпуска «Хакера»! В номер вошли лучшие статьи 2015–2017 годов, то есть лучшие статьи за первые два года после перехода «Хакера» в цифру. Если не хочешь упустить уникальный шанс прочесть их на бумаге, рекомендуем поторопиться с заказом.
Мод для игры Slay the Spire заражал пользователей инфостилером с помощью системы обновлений Steam
 Fri, 29 Dec 2023 17:30:18 +0000
Разработчик фанатского расширения Downfall для популярного карточного «рогалика» Slay the Spire пострадал от хакерской атаки. В результате через систему обновлений Steam на машины пользователей проник вредонос Epsilon, похищающий информацию.
Исследователь нашел три уязвимости в устройствах учета энергоресурсов компании «Энергомера»
 Fri, 29 Dec 2023 15:16:24 +0000
Эксперт Positive Technologies Антон Бояркин выявил три уязвимости в УСПД СЕ805М производства компании «Энергомера» — устройствах для сбора данных с приборов учета энергоресурсов и передачи полученной информации на верхний уровень систем АСКУЭ, а также для управления и контроля состояния объекта автоматизации. С помощью этих багов потенциальные злоумышленники могли отключить электричество в многоквартирном доме, офисе или на предприятии.
Проблема в Google Kubernetes Engine позволяла повысить привилегии
 Fri, 29 Dec 2023 14:10:09 +0000
Специалисты Google Cloud исправили уязвимость, которая могла использоваться злоумышленником, имеющим доступ к кластеру Kubernetes, для повышения своих привилегий.
2023 год в «Хакере». Колонка главреда
 Fri, 29 Dec 2023 11:01:10 +0000
На носу Новый год — время, когда принято подводить итоги, добивать недобитые проекты и плавно скатываться в десятидневный запой. А это значит, что и нам тоже пора… подвести итоги года. Для «Хакера» 2023 год был непростым, но очень важным, так что рассказать есть о чем.
Microsoft отключает обработчик протокола MSIX, так как им злоупотребляют хакеры
 Fri, 29 Dec 2023 10:30:37 +0000
Разработчики Microsoft снова отключают обработчик протокола MSIX ms-appinstaller, так как сразу несколько хакерских группировок используют его для заражения пользователей Windows малварью.
«Лаборатория Касперского»: чаще всего фишеры маскируют свои страницы под мессенджеры
 Fri, 29 Dec 2023 08:30:26 +0000
Злоумышленники продолжают использовать названия известных компаний и сервисов для организации фишинговых атак, чтобы выманить личные и платежные данные пользователей. Чаще всего попытки перехода по фишинговым ссылкам связаны со страницами, маскирующимися под различные мессенджеры.
В Apache OfBiz обнаружен критический баг
 Thu, 28 Dec 2023 17:15:02 +0000
В опенсорсном ERP-решении Apache OfBiz обнаружили уязвимость нулевого дня, которую можно использовать для обхода аутентификации. Интересно, что этот баг возник в результате исправления другой критической уязвимости, CVE-2023-49070.
Плохо защищенным SSH-серверам Linux угрожают криптовалютные майнеры
 Thu, 28 Dec 2023 16:00:34 +0000
Аналитики AhnLab Security Emergency Response Center (ASEC) предупредили, что плохо защищенные SSH-серверы Linux становятся мишенью для злоумышленников, которые устанавливают на них сканеры портов и инструменты для словарных атак с целью найти другие уязвимые серверы и объединить их в сеть для майнинга криптовалюты и проведения DDoS-атак.
GitHub напоминает: включить 2ФА нужно до 19 января
 Wed, 27 Dec 2023 08:30:42 +0000
GitHub напоминает пользователям о том, что в скором времени функциональность сайта может быть ограничена, если они не включат двухфакторную аутентификацию (2ФА) для своих аккаунтов.
Сегодня состоится ознакомительный вебинар, посвященный основам создания IoT-устройств
 Wed, 27 Dec 2023 07:30:12 +0000
Напоминаем: уже сегодня, в 19:15 по московскому времени, пройдет бесплатный вебинар, посвященный основам создания устройств IoT. Вести вебинар будет Вик­тор Паперно, проверенный преподаватель, опытный разработчик роботов и умных устройств, хорошо знакомый многим нашим читателям, как автор многочисленных статей на «Хабре» и в «Хакере».
Вредоносный плагин для WordPress создает фальшивых администраторов и ворует данные
 Tue, 26 Dec 2023 18:30:13 +0000
Специалисты Sucuri обнаружили плагин для WordPress, который способен создавать фальшивых пользователей-администраторов и внедрять на сайты вредоносный JavaScript-код для кражи информации о банковских картах.
Яндекс запускает конкурс по защите данных в «Охоте за ошибками»
 Tue, 26 Dec 2023 16:40:50 +0000
Компания «Яндекс» запускает очередной конкурс по усилению защиты данных в рамках bug bounty программы «Охота за ошибками». Исследователям предстоит искать в сервисах компании ошибки и уязвимости типа XSS, которые могут привести к раскрытию чувствительной информации. Конкурс продлится до 31 января, и на время конкурса награды за все типы XSS-уязвимостей увеличены в несколько раз.
Ты не пройдешь! Изучаем методы предотвращения подгрузки DLL
 Tue, 26 Dec 2023 13:38:27 +0000
Для подписчиков
Злые вирусы так и норовят подгрузить в нашу легитимную программу свои библиотеки! Возможно ли избавиться от чужих модулей? Как предотвратить загрузку библиотек или хотя бы своевременно о ней узнать? Давай разбираться.
Бэкдор FalseFont нацелен на оборонный сектор
 Tue, 26 Dec 2023 12:30:52 +0000
Компания Microsoft сообщает, что иранские хакеры из группировки APT33 (она же Elfin, Refined Kitten, Peach Sandstorm и Holmium) атакуют организации оборонно-промышленного комплекса. В рамках этой кампании сети организаций заражают новым бэкдором FalseFont.
В Chrome заработает фоновый поиск скомпрометированных паролей
 Tue, 26 Dec 2023 10:30:42 +0000
В Google сообщают о новой функциональности Chrome Safety Check, которая теперь будет работать в фоновом режиме и позволит определить, не были ли сохраненные в браузере пароли скомпрометированы.
В сеть слили исходные коды Grand Theft Auto V
 Tue, 26 Dec 2023 08:30:48 +0000
С тех пор как хак-группа Lapsus$ взломала Rockstar Games, прошло больше года, но исходные коды Grand Theft Auto V (GTA V) были опубликованы в открытом доступе только сейчас. Некоторые посвящают этот слив участнику Lapsus$ Ариону Куртажу, которого недавно приговорили к бессрочному пребыванию в охраняемой больнице.
Европол обнаружил веб-скиммеры в 443 онлайн-магазинах
 Mon, 25 Dec 2023 16:15:02 +0000
Европол уведомил владельцев более 400 интернет-магазинов о том, что их сайты взломаны и заражены вредоносными скриптами, которые воруют данные дебетовых и кредитных картах людей, совершающих покупки.
Microsoft конфисковала инфраструктуру группы, создавшей 750 млн мошеннических аккаунтов
 Fri, 15 Dec 2023 16:00:54 +0000
Компания Microsoft получила судебное распоряжение, разрешающее конфискацию инфраструктуры вьетнамской хак-группы Storm-1152. Эта группировка зарегистрировала около 750 млн поддельных учетных записей Microsoft и заработала миллионы долларов, продавая их другим преступникам через сеть сайтов и страниц в социальных сетях.
Ledger просит не использовать dApp из-за атаки на цепочку поставок
 Fri, 15 Dec 2023 14:40:45 +0000
Компания Ledger предупреждает пользователей о недопустимости использования Web3 dApp после обнаружения атаки на цепочку поставок. Дело в том, что в Ledger dApp Connect Kit был выявлен JavaScript-вредонос, который уже похитил у пользователей более 600 000 долларов в криптовалютах и NFT.
Среди преступников набирает популярность маркетплейс OLVX
 Fri, 15 Dec 2023 12:30:33 +0000
Исследователи из компании ZeroFox предупреждают о появлении нового маркетплейса для киберпреступников OLVX, который быстро завоевывает клиентов, желающих приобрести инструменты для мошенничества и кибератак.
Sony расследует возможную атаку на Insomniac Games
 Fri, 15 Dec 2023 10:30:44 +0000
Sony сообщила, что расследует сообщения о вымогательской атаке на ее дочернюю компанию Insomniac Games, стоящую за такими популярными играми, как Spider-Man, Spyro the Dragon и так далее.
Защита от кражи. Как работает новый механизм безопасности в iOS 17.3
 Fri, 15 Dec 2023 09:30:54 +0000
Для подписчиков
В новой бете iOS 17.3 появилась интересная функция Stolen Device Protection, которая призвана обеспечить дополнительный уровень безопасности. Эта фича предположительно защитит как чувствительные данные, так и учетную запись Apple ID, если вместе с самим устройством злоумышленник узнает его код блокировки. Разберемся подробно — от чего и как защищает.
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21