Size: a a a

Хакер — Xakep.RU

2020 May 07
Хакер — Xakep.RU
Хакеры научились прятать веб-скиммеры за favicon сайтов

Эксперты Malwarebytes обнаружили, что неизвестная хак-группа создала вредоносный сайт для размещения favicon и маскировки вредоносного кода.

https://xakep.ru/2020/05/07/favicon-skimmer/
источник
Хакер — Xakep.RU
Поисковый сервис Algolia взломан из-за уязвимостей в SaltStack Salt

Стало известно еще об одной компании, пострадавшей от уязвимостей в SaltStack Salt. Теперь жертвой взлома стал поисковый сервис Algolia.

https://xakep.ru/2020/05/07/algolia/
источник
2020 May 08
Хакер — Xakep.RU
Злоумышленник подкупил сотрудника Roblox, чтобы получить данные пользователей

На связь с журналистами издания Vice Motherboard вышел человек, подкупивший сотрудника поддержки Roblox. Он рассказал, что купил себе доступ к внутренней панели поддержки клиентов популярной игры, насчитывающей 100 млн активных пользователей в месяц.

https://xakep.ru/2020/05/08/roblox-insider/
источник
Хакер — Xakep.RU
Восемь лет ботнет Cereals существовал лишь с одной целью: скачивать аниме

Эксперты компании Forcepoint рассказали о необычном ботнете Cereals, который уже почти прекратил свое существование. На протяжении восьми лет он заражал устройства D-Link, но никак не вредил им или кому-либо еще. Ботнет просто скачивал аниме.

https://xakep.ru/2020/05/08/cereals/
источник
Хакер — Xakep.RU
ZetaSDR. Собираем программно-определяемый радиоприемник своими руками #diy #sdr #подписчикам

SDR (Software Defined Radio) — это программно определяемая радиосистема, где софт преобразует радиосигнал в цифровой вид. Это открывает широчайшие возможности для анализа сигнала. Появление все более доступных систем SDR стало дивным подарком радиолюбителям. В этой статье мы разберемся, как работает SDR, самым надежным методом — создав собственный приемник.

https://xakep.ru/2020/05/08/zetasdr/
источник
Хакер — Xakep.RU
Хакер получил доступ к GitHub-репозиториям Microsoft

Злоумышленник скомпрометировал private-репозитории Microsoft, однако исходные коды продуктов компании или другие критические данные в его руки не попали.

https://xakep.ru/2020/05/08/microsoft-github-leak/
источник
Хакер — Xakep.RU
Из-за уязвимостей в двух плагинах опасность угрожает миллиону сайтов на WordPress

Критические уязвимости в WordPress-плагинах Elementor Pro и Ultimate Addons for Elementor могут использоваться для удаленного выполнения произвольного кода и полной компрометации уязвимых сайтов. Эксперты компании Wordfence предупредили, что баги уже находятся под атаками.

https://xakep.ru/2020/05/08/elementor-bugs/
источник
Хакер — Xakep.RU
Group-IB: Россия обогнала США по хостингу фишинговых ресурсов

Аналитики Group-IB рассказали, что в 2019 году компания заблокировала более 14 000 фишинговых ресурсов (втрое больше, чем годом ранее). При этом лидером по хостингу фишинговых ресурсов теперь является Россия, где были размещены 34% всех блокированных сайтов.

https://xakep.ru/2020/05/08/gib-phishing-stats/
источник
Хакер — Xakep.RU
Microsoft: 150 млн человек уже отказались от использования паролей

Компания Microsoft поделилась интересной статистикой: все больше людей используют альтернативные решения для аутентификации, не подразумевающие применение паролей. Внутри самой компании на «беспарольную» аутентификацию перешли уже 90% сотрудников.

https://xakep.ru/2020/05/08/passwordless-stats/
источник
2020 May 12
Хакер — Xakep.RU
В Cisco ASA исправлены две критические уязвимости

Эксперты Positive Technologies рассказали, что в Cisco ASA были исправлены две критические уязвимости, которые позволяли злоумышленникам парализовать работу удаленных сотрудников или получить доступ по внутреннюю сеть компании.

https://xakep.ru/2020/05/12/cisco-asa-bugs/
источник
Хакер — Xakep.RU
В сети обнаружены данные 33,7 млн пользователей «Живого журнала»

Специалисты компании DeviceLock считают, что утечка произошла еще в 2014 году, но до недавнего времени не была достоянием широкой публики.

https://xakep.ru/2020/05/12/livejournal-leak/
источник
Хакер — Xakep.RU
Группировка Shiny Hunters выставила на продажу данные 10 компаний

Хак-группа Shiny Hunters, недавно взявшая на себя ответственность за взлом GitHub-репозиториев Microsoft, выставила на продажу данные 10 скомпрометированных компаний.

https://xakep.ru/2020/05/12/shiny-hunters-sale/
источник
Хакер — Xakep.RU
Произошла утечка данных клиентов Digital Ocean

Хостинг-провайдер Digital Ocean проинформировал некоторых клиентов о проблемах с безопасностью, из-за которых некоторые детали их учетных записей оказались раскрыты.

https://xakep.ru/2020/05/12/digital-ocean-leak/
источник
Хакер — Xakep.RU
Павел Дуров объявил о прекращении работы над блокчейн-проектом TON

Павел Дуров опубликовал заявление, согласно которому работа над блокчейн-проектом TON и криптовалютой Gram прекращается.

https://xakep.ru/2020/05/12/ton-is-done/
источник
2020 May 13
Хакер — Xakep.RU
Microsoft исправила 111 уязвимостей в своих продуктах

Майский «вторник обновлений» стал третьим по объему за все время: исправлено 111 уязвимостей, 13 из которых были критическими.

https://xakep.ru/2020/05/13/may-paches/
источник
Хакер — Xakep.RU
Cпециалисты по IT и ИБ рассказали Positive Technologies, как изменилась инфраструктура в их компаниях в связи с переходом на удаленку. Какое самое популярное ПО для организации удаленного доступа, как много сотрудников работают с домашних устройств, что чаще всего выводят на периметре – все это в отчете по итогам опроса.

#реклама
источник
Хакер — Xakep.RU
Летняя обучающая программа Summ3r 0f h4ck 2020 в Digital Security

Digital Security приглашает на летнюю обучающую программу «Summ3r 0f h4ck», которая пройдет с 3 по 31 августа 2020 года в офисе компании в Санкт-Петербурге.

https://xakep.ru/2020/05/13/summ3r-0f-h4ck/
источник
Хакер — Xakep.RU
Astaroth прячет управляющие серверы в описаниях YouTube-каналов

Малварь Astaroth по-прежнему атакует в основном бразильских юзеров, но продолжает активно развиваться. Теперь троян научился прятать адреса своих C&C-серверов на YouTube.

https://xakep.ru/2020/05/13/astaroth-yt/
источник
Хакер — Xakep.RU
МикроБ. Пишем бейсик на ассемблере и умещаем в 512 байт #asm #basic #подписчикам

Хочешь попрактиковаться в кодинге на ассемблере? Давай создадим интерпретатор бейсика и запустим его прямо из загрузочного сектора твоего компьютера, уместив его в 512 байт. Скорее всего, это будет самая сложная программа в твоей жизни, и когда ты создашь ее своими руками, сможешь без зазрения совести называть себя хакером!

https://xakep.ru/2020/05/13/microb/
источник
Хакер — Xakep.RU
В vBulletin устранили опасную уязвимость

Разработчики vBulletin призывают всех обновить свои установки как можно быстрее. В форумном движке исправили критическую уязвимость.

https://xakep.ru/2020/05/13/vbulletin-flaw-2/
источник