Size: a a a

Хакер — Xakep.RU

2020 April 21
Хакер — Xakep.RU
Уязвимость Starbleed представляет угрозу для чипов FPGA

Сводная группа специалистов обнаружила уязвимость, затрагивающую чипы FPGA от компании Xilinx. Эти решения используются в центрах обработки данных, IoT-устройствах, промышленном оборудовании и так далее.

https://xakep.ru/2020/04/21/starbleed/
источник
Хакер — Xakep.RU
Компания Cognizant пострадала от атаки шифровальщика Maze

Крупный поставщик ИТ-услуг, компания Cognizant, стал жертвой шифровальщика Maze. Атака привела к перебоям в обслуживании некоторых клиентов.

https://xakep.ru/2020/04/21/cognizant-hacked/
источник
2020 April 22
Хакер — Xakep.RU
Раскрыты детали четырех 0-day уязвимостей в IBM Data Risk Manager

Исследователь рассказал, что IBM отказалась исправлять четыре проблемы нулевого дня, касающиеся корпоративного инструмента безопасности IBM Data Risk Manager (IDRM).

https://xakep.ru/2020/04/22/ibm-0days/
источник
Хакер — Xakep.RU
#реклама
источник
Хакер — Xakep.RU
Основы этичного хакинга и тестирования на проникновение в "Zero Security: A"

За две недели вам предстоит научиться находить уязвимости в сетевом сервисах, операционных системах, веб-приложениях и API, раскручивать инъекции, эксплуатировать XSS, повышать привелегии, перехватывать трафик и многое другое.

Дата начала: май 12, 2020

"Zero Security: A" - практическая программа подготовки, от разведки и сбора информации до закрепления в системе. Присоединяйтесь www.pentestit.ru/courses/zerosecurity-a/
источник
Хакер — Xakep.RU
Специалисты продемонстрировали эксплоит для RCE-уязвимости SMBGhost

Эксперт из Ricerca Security разработал и продемонстрировал RCE-эксплоит для уязвимости CVE-2020-0796, также известной как SMBGhost.

https://xakep.ru/2020/04/22/smbghost-poc/
источник
Хакер — Xakep.RU
На конференции CyberDay анонсировано проведение конкурса среди стартапов в сфере кибербезопасности – Cybersecurity Challenge. Победитель выйдет в финал ИТ-трека Startup Village и сможет побороться за призовой фонд в 6 млн рублей.

Заявки принимаются до 7 мая 2020 года. Проект организуют Сколково и Kaspersky Lab.

Конкурс Cybersecurity Challenge: https://cyberday.sk.ru/cybersecurity-challenge/

Номинация Kaspersky Lab: https://cyberday.sk.ru/konkurs-proektov-cybersecurity-challenge/

#реклама #CyberDay
источник
Хакер — Xakep.RU
Обнаружен новый эксплоит для iOS, с помощью которого в Китае следили за уйгурами

Специалисты ИБ-компании Volexity обнаружили новый эксплоит для iOS. По мнению исследователей, малварь связана с усилиями китайских властей по отслеживанию мусульманского национального меньшинства, уйгуров, проживающих преимущественно в провинции Синьцзян.

https://xakep.ru/2020/04/22/insomnia/
источник
Хакер — Xakep.RU
Microsoft выпустила внеочередной патч для опасной уязвимости в Microsoft Office

Разработчики устранили уязвимость удаленного выполнения кода в библиотеке Autodesk FBX, которая интегрирована в Microsoft Office и Paint 3D.

https://xakep.ru/2020/04/22/autodesk-fbx-rce/
источник
Хакер — Xakep.RU
Малварь Agent Tesla атакует нефтегазовые компании

Аналитики компании Bitdefender предупредили, что шпионский вредонос Agent Tesla используется для атак на нефтегазовые компании.

https://xakep.ru/2020/04/22/oil-and-gas-industry/
источник
2020 April 23
Хакер — Xakep.RU
0-day уязвимость в iOS используется хакерами с 2018 года. Патча пока нет

ИБ-компания ZecOps обнаружила уязвимость и «почтовый» эксплоит для iOS. Уязвимость используется для атак с 2018 года и не требует взаимодействия с пользователем.

https://xakep.ru/2020/04/23/ios-0day/
источник
Хакер — Xakep.RU
23 апреля пройдет бесплатная онлайн-конференция КОД ИБ

В четверг 23 апреля пройдет онлайн-конференция по теме «Сетевая безопасность». Участие бесплатное!

https://xakep.ru/2020/04/23/code-ib-23-april/
источник
Хакер — Xakep.RU
Утекли исходные коды CS:GO и Team Fortress 2. Valve уверяет, что волноваться не о чем

В сети опубликованы исходные коды сразу двух игр компании Valve — CS:GO и Team Fortress 2. Пользователи паникуют и предрекают появление RCE-эксплоитов и множества читеров. Однако Valve просит всех сохранять спокойствие и уточняет, что исходники были старые.

https://xakep.ru/2020/04/23/tf2-cs-go-leak/
источник
Хакер — Xakep.RU
Неизвестный OpenVPN. Знакомимся со скрытыми возможностями и настройками #vpn #openvpn #howto #подписчикам

OpenVPN был и остается одним из самых популярных проектов для построения виртуальных частных сетей. Да, к нему нет встроенного клиента в Windows, mac OS и мобильных устройствах, а пропускная способность туннелей не слишком высока… Зато способность работать поверх TCP позволяет ему проходить даже через самые безумные сети!

https://xakep.ru/2020/04/23/unknown-openvpn/
источник
Хакер — Xakep.RU
Хакеры взломали более 60 рекламных серверов, чтобы распространять малварь

На протяжении девяти месяцев неизвестная хак-группа взламывает рекламные серверы, чтобы внедрять свои вредоносные объявления на самые разные сайты.

https://xakep.ru/2020/04/23/ad-hacks/
источник
Хакер — Xakep.RU
В Госдуме предложили прекратить блокировать Telegram

Депутаты Госдумы от «Справедливой России» подготовили законопроект о прекращении блокировок Telegram, так как безуспешные попытки блокировать мессенджер «наносят урон престижу государственной власти».

https://xakep.ru/2020/04/23/unblock-telegram/
источник
Хакер — Xakep.RU
Эксперт идентифицировал еще одну группировку, упомянутую в дампе The Shadow Brokers

Прошло три года с того момента, как хак-группа The Shadow Brokers опубликовала в открытом доступе дамп «Трудности перевода» (Lost in Translation), в который входили десятки хакерских инструментов и эксплоитов, похищенных у Агентства национальной безопасности США (АНБ). Но даже спустя время исследователи продолжают находить что-то новое среди этих данных.

https://xakep.ru/2020/04/23/nazar-apt/
источник
2020 April 24
Хакер — Xakep.RU
Стань сисадмином! Где и как учиться сетевому администрированию #admin #howto #подписчикам

Многие воспринимают сисадмина как мальчика, который вытаскивает из принтера застрявшие бумажки по требованию начальника. В реальности профессия системного администратора подразумевает наличие неплохого багажа теоретических знаний и практических навыков. Админству нужно учиться. Давай посмотрим, где и как это можно делать.

https://xakep.ru/2020/04/24/admin-howto/
источник
Хакер — Xakep.RU
ESET рассказала о ликвидации майнингового ботнета VictoryGate

Аналитики компании ESET сообщили о ликвидации ботнета VictoryGate, который заразил по меньшей мере 35 000 машин.

https://xakep.ru/2020/04/24/victorygate/
источник
Хакер — Xakep.RU
Apple уверяет, что свежий 0-day в iOS не использовался хакерами

Инженеры Apple тщательно изучили информацию о 0-day уязвимости в iOS и теперь утверждают, что эксперты ошиблись – эта проблема не использовалась для атак на пользователей.

https://xakep.ru/2020/04/24/apple-uveryaet-chto-svezhij-0-day-v-ios-ne-ispolzovalsya-hakerami/
источник