Size: a a a

Хакер — Xakep.RU

2020 January 27
Хакер — Xakep.RU
Проблему с обоями в Windows 7 исправят для клиентов с расширенной поддержкой

Похоже, нормально применять опцию Stretch для обоев на рабочем столе в Windows 7 смогут только платные клиенты, которые используют расширенную поддержку (Extended Security Updates, ESU).

https://xakep.ru/2020/01/27/win7-wallpapers-bug/
источник
Хакер — Xakep.RU
Wi-Fi total PWN. Осваиваем с нуля актуальные техники пентеста Wi-Fi #hack #wi-fi #подписчикам

Самый надежный способ проверить безопасность сети — это попробовать ее взломать. В «Хакере» уже не раз публиковались руководства по аудиту Wi-Fi, но такие гайды быстро устаревают. Единственный способ актуализировать их — снова пройти весь путь самостоятельно и поделиться свежим опытом. Именно это я и постарался сделать.

https://xakep.ru/2020/01/27/wifi-total-pwn/
источник
Хакер — Xakep.RU
СМИ: для атаки на Mitsubishi Electric использовали 0-day в Trend Micro OfficeScan

Взлом компании Mitsubishi Electric и последующая утечка данных были связаны с эксплуатацией уязвимости нулевого дня в антивирусе Trend Micro.

https://xakep.ru/2020/01/27/mitsubishi-electric-hack-2/
источник
Хакер — Xakep.RU
«Оранжевый океан»: марафон мастер-классов по проблемам автоматизации, управлением автоматизацией IT и бизнес-процессов

28 марта 2020 года в Москве, в рамках нового проекта — иммерсивная IT-площадка «Оранжевый океан», пройдет марафон мастер-классов по проблемам автоматизации, управления автоматизацией IT и бизнес-процессов.

https://xakep.ru/2020/01/27/orange-ocean/
источник
Хакер — Xakep.RU
Citrix выпускает новые патчи, а хакеры устанавливают шифровальщики на уязвимые машины

Операторы шифровальщиков REvil (Sodinokibi) и Ragnarok заражают уязвимые серверы Citrix.

https://xakep.ru/2020/01/27/citrix-ransomware/
источник
2020 January 28
Хакер — Xakep.RU
СМИ уличили Avast в торговле пользовательскими данными

Совместное расследование, проведенное изданиями Vice Motherboard и PCMag, обнаружило, что антивирус Avast собирал пользовательские данные, которые затем перепродавались таким компаниям-гигантам, как Google, Microsoft, Pepsi и так далее.

https://xakep.ru/2020/01/28/jumpshot-avast/
источник
Хакер — Xakep.RU
В Chrome Web Store временно блокированы публикация и обновление платных расширений блокированы

Разработчики Google были вынуждены временно приостановить публикацию и обновление коммерческих расширений для Chrome. Виной всему всплеск мошеннических транзакций.

https://xakep.ru/2020/01/28/web-store-commercial/
источник
Хакер — Xakep.RU
MyVPN — виртуальная частная сеть без особых хлопот #myvpn #безопасность

Приложение MyVPN с открытым исходным кодом позволяет автоматизировать управление виртуальными частными сетями. Для его использования не потребуются навыки системного администрирования.

https://xakep.ru/2020/01/28/myvpn/
источник
Хакер — Xakep.RU
Android: обнаружение Frida, отключение проверки на root и Android 11 #android #дайджест #подписчикам

Сегодня в выпуске: восемь способов обнаружить внедрение Frida в приложение, три совета, как защитить нативные библиотеки от реверса, отключение проверки на root в подопытном приложении, защита от метарефлексии в Android 11, принцип работы Huawei Quick Apps, а также подборка инструментов пентестера и библиотек для разработчиков.

https://xakep.ru/2020/01/28/android-250/
источник
Хакер — Xakep.RU
Free Software Foundation призывает Microsoft открыть исходники Windows 7

На сайте Фонда свободного программного обеспечения появилась петиция, в которой Microsoft призывают сделать Windows 7 свободным ПО и открыть исходные коды ОС.

https://xakep.ru/2020/01/28/windows-7-free/
источник
Хакер — Xakep.RU
Исследователи заработали 280 000 долларов, взламывая АСУ ТП на Pwn2Own

В Майами прошло соревнование Pwn2Own, где white hat хакеры пробовали свои силы во взломе промышленных систем управления и соответствующих протоколов.

https://xakep.ru/2020/01/28/pwn2own-maiami/
источник
Хакер — Xakep.RU
Продемонстрированы эксплоиты для свежих багов в Windows Remote Desktop Gateway

Для исправленных в этом месяце уязвимостей в Windows Remote Desktop Gateway уже появились эксплоиты.

https://xakep.ru/2020/01/28/rd-gateway-pocs/
источник
2020 January 29
Хакер — Xakep.RU
Почти 2 000 000 пользователей были атакованы малварью для кражи паролей в 2019 году

«Лаборатория Касперского» проанализировала некоторые из наиболее актуальных киберугроз, подвергающих риску личную информацию пользователей.

https://xakep.ru/2020/01/29/password-stealers/
источник
Хакер — Xakep.RU
NTFS изнутри. Как устроена файловая таблица MFT в Windows #windows #ntfs #подписчикам

Устройство файловой системы NTFS поражает своей грандиозностью и напоминает огромный, окутанный мраком лабиринт. Но какого любителя приключений остановит паутина, скелеты и пара ловушек с ядовитыми стрелами? Хватай факел, и отправимся в путь. Нашим первым квестом будет изучение главной файловой таблицы — MFT и нескольких дочерних структур.

https://xakep.ru/2020/01/29/ntfs-inside/
источник
Хакер — Xakep.RU
Процессоры Intel уязвимы перед проблемой CacheOut

Новая спекулятивная атака CacheOut может привести к утечке данных из процессоров Intel, виртуальных машин и анклавов SGX.

https://xakep.ru/2020/01/29/cacheout/
источник
Хакер — Xakep.RU
Из-за бага хакеры могли присоединяться к видеоконференциям Zoom

Исследователи Check Point обнаружили серьезный баг в популярном сервисе для видеоконференций Zoom. Хакеры могли прослушивать видеоконференции, иметь доступ ко всем аудио- и видеофайлам, а также документам, которыми жертвы делились друг с другом.

https://xakep.ru/2020/01/29/zoom-flaw/
источник
Хакер — Xakep.RU
ProtonMail заблокировали в России вслед за StartMail

Вслед за StartMail на территории РФ был блокирован еще один защищенный почтовый сервис – швейцарский ProtonMail.

https://xakep.ru/2020/01/29/protonmail-blocked/
источник
2020 January 30
Хакер — Xakep.RU
Как укрепить «Веру». Делаем шифрованные контейнеры VeraCrypt неприступными

Ты пользуешься VeraCrypt и всегда выбираешь самый надежный алгоритм шифрования и длинный пароль, надеясь, что так ты сделаешь контейнер неприступным? Эта статья перевернет твои представления о том, как работает безопасность криптоконтейнеров, и покажет, что на самом деле влияет на стойкость контейнера к взлому.

https://xakep.ru/2020/01/30/fortified-veracrypt/
источник
Хакер — Xakep.RU
Операторы вымогателя REvil в среднем требуют от своих жертв 260 000 долларов выкупа

ИБ-специалисты применили синкхоллинг (sinkholing) к серверам шифровальщика REvil (Sodinokibi) и получили представление об операциях одной из крупнейших на сегодня вымогательских угроз.

https://xakep.ru/2020/01/30/revil-money/
источник
Хакер — Xakep.RU
Avast закрывает компанию Jumpshot

После расследования, проведенного изданиями Vice Motherboard и PCMag, представители Avast приняли решение закрыть дочернюю компанию Jumpshot, занимавшуюся торговлей пользовательскими данными.

https://xakep.ru/2020/01/30/jumpshot-down/
источник