Size: a a a

Хакер — Xakep.RU

2020 April 29
Хакер — Xakep.RU
Два Usenet-провайдера взломаны из-за бага у неназванной «компании-партнера»

Сразу две компании, предоставляющие услуги Usenet, UseNeXT и Usenet[.]nl, сообщили о компрометации и обвинили в случившемся неназванного «партнера».

https://xakep.ru/2020/04/29/usenet-leak/
источник
Хакер — Xakep.RU
Банкер Grandoreiro распространяется через фейковые видео о коронавирусе

Аналитики компании ESET предупредили о всплеске активности банковского трояна Grandoreiro на фоне пандемии COVID-19.

https://xakep.ru/2020/04/29/grandoreiro/
источник
2020 April 30
Хакер — Xakep.RU
Mozilla изучила безопасность приложений для видеозвонков

В рамках проекта *Privacy Not Included инженеры Mozilla изучили 15 платформ и приложений для организации видеоконференций и видеозвонков. Исследователи пришли к выводу, что 12 из 15 ¬соответствуют минимальным стандартам безопасности.

https://xakep.ru/2020/04/30/video-call-apps/
источник
Хакер — Xakep.RU
Cisco следит за здоровьем ЦОДа #cisco #dc #реклама

Центр обработки данных, дата-центр, многопоточные сервера. Как много в этих словах счастья и боли одновременно. На них мы возлагаем самое ценное, что у нас есть в сети – наши данные. Но насколько они защищены и как организовать ЦОД с минимальными потерями? Ответ в статье.

https://xakep.ru/2020/04/30/cisco-dc/
источник
Хакер — Xakep.RU
Исследователи отмечают рост брутфорс атак на RDP

С распространением COVID-19 организации по всему миру перевели сотрудников на удаленный режим работы, что напрямую повлияло на кибербезопасность организаций и привело к изменению ландшафта угроз. Аналитики «Лаборатории Касперского» предупреждают о росте количества брутфорс атак на RDP.

https://xakep.ru/2020/04/30/bruteforce-on-the-rise/
источник
Хакер — Xakep.RU
Эксперты Google рассказали об уязвимостях в операционных системах Apple

Специалисты Google Project Zero обнаружили множество уязвимостей в составе фреймворка Image I/O, который используется для парсинга изображений и является частью iOS, macOS, tvOS и watchOS.

https://xakep.ru/2020/04/30/image-io/
источник
Хакер — Xakep.RU
MEGANews. Самые важные события в мире инфосека за апрель #meganews #дайджест #апрель

В этом месяце: НАСА, SpaceX и Google отказались от использования Zoom, искать малварь и сливы данных в Pastebin больше не получится, 0day-уязвимость в iOS могли эксплуатировать хакеры, в Сеть утекли исходные коды TF2 и CS:GO — и еще много интересного!

https://xakep.ru/2020/04/30/meganews-253/
источник
Хакер — Xakep.RU
В августе в Chrome Web Store проведут большую «чистку»

Разработчики Google предупредили, что в конце лета планируют основательно почистить Chrome Web Store от «мусорных» и опасных расширений.

https://xakep.ru/2020/04/30/chrome-web-store-new-rules/
источник
Хакер — Xakep.RU
Патчи для Android стали попадать к пользователям быстрее. Наилучший результат у Nokia и Google

Исправления для ОС Android стали распространяться быстрее: теперь на это в среднем уходит 38 дней (против 44 дней в 2018 году).

https://xakep.ru/2020/04/30/android-patch-delay/
источник
Хакер — Xakep.RU
Исследователь получил 20 000 долларов за критический баг в GitLab

Иб-специалист Уильям Боулинг (William Bowling) заработал 20 000 долларов, обнаружив критическую уязвимость в GitLab. Баг позволял добиться выполнения произвольного кода или похитить конфиденциальные данные с сервера.

https://xakep.ru/2020/04/30/gitlab-rce/
источник
2020 May 06
Хакер — Xakep.RU
Уязвимости в SaltStack Salt поставили под угрозу множество дата-центров

В опенсорсном фреймворке SaltStack Salt, широко использующемся в дата-центрах и облачных серверах, обнаружили две критические уязвимости, допускающие удаленное выполнение произвольного кода.

https://xakep.ru/2020/05/06/saltstack-salt-rces/
источник
Хакер — Xakep.RU
Неизвестные проникли на серверы LineageOS

Серверы LineageOS подверглись компрометации из-за уязвимостей в SaltStack Salt. Разработчики уверяют, что взлом не затронул исходный код и сборки ОС, а также ключи для подписи.

https://xakep.ru/2020/05/06/lineageos-hack/
источник
Хакер — Xakep.RU
Регистратор GoDaddy сообщил об утечке данных

Доменный регистратор и хостер GoDaddy уведомляет своих клиентов о проблемах с безопасностью и утечке данных.

https://xakep.ru/2020/05/06/godaddy-leak-2/
источник
Хакер — Xakep.RU
Стена огня. Учимся настраивать файрвол на примере Микротика #mikrotik #firewall #подписчикам

Файрвол — первый и, к сожалению, во многих случаях последний бастион сети. В интернете полно рекомендаций, как настроить эту часть системы, но бездумное копирование чужих правил может принести больше вреда, чем пользы. Поэтому сначала нужно разобраться, как работает и что может файрвол в RouterOS.

https://xakep.ru/2020/05/06/mikrotik-firewall/
источник
Хакер — Xakep.RU
За неделю хакеры атаковали 900 000 сайтов на WordPress

Специалисты Wordfence обратили внимание, что некая хак-группа развернула масштабную кампанию против сайтов на WordPress. Используя различные известные уязвимости, злоумышленники предприняли попытки атак на почти миллион ресурсов за прошедшую неделю.

https://xakep.ru/2020/05/06/wordpress-campaign/
источник
Хакер — Xakep.RU
Европол сообщил об аресте членов польской хак-группы Infinity Black

Правоохранители сообщили об аресте пяти польских хакеров из группировки Infinity Black. Группировка специализировалась на продаже украденных учетных данных и инструментов для взлома.

https://xakep.ru/2020/05/06/infinity-black/
источник
2020 May 07
Хакер — Xakep.RU
Правообладатели добились удаления Popcorn Time с GitHub

Американская ассоциация кинокомпаний продолжает борьбу с приложением Popcorn Time. На этот раз правообладатели пригрозили GitHub, что платформа может понести ответственность за деятельность Popcorn Time, и в результате код Popcorn Time был удален с GitHub.

https://xakep.ru/2020/05/07/popcorn-time-github/
источник
Хакер — Xakep.RU
Немецкие власти обвинили российского хакера во взломе Бундестага в 2015 году

Немецкая прокуратура выдала ордер на арест Дмитрия Сергеевича Бадина, которого обвиняют во взломе Бундестага. Интересно, что ранее власти США связывали этого человека с атаками на Национальный комитет Демократической партии США, Комитет по выборам в конгресс Демократической партии США, ВАДА и так далее.

https://xakep.ru/2020/05/07/bundestag-apt28/
источник
Хакер — Xakep.RU
Кибердельфин. Как создавался Flipper — «швейцарский нож хакера» #hacking #flipper #подписчикам

Хакерство и пентестинг не ограничиваются сидением за компьютером: подобраться к некоторым устройствам или беспроводным сетям можно только лично. В такие моменты думаешь: вот бы существовал этакий хакерский мультитул, который будет всегда под рукой в полевых условиях! А пока одни мечтают, другие делают именно такой девайс и готовятся производить его серийно.

https://xakep.ru/2020/05/07/flipper/
источник
Хакер — Xakep.RU
Разработчики Samsung исправили уязвимость, существовавшую в смартфонах с 2014 года

Эксперты Google обнаружили критическую проблему, которая угрожала устройствам Samsung c 2014 года, а ее эксплуатация не требовала взаимодействия с пользователем.

https://xakep.ru/2020/05/07/qmage-bug/
источник