Category : xaker

xaker
Браузер DuckDuckGo получил защищенную end-to-end шифрованием синхронизацию

Разработчики браузера DuckDuckGo представили новую функцию Sync & Backup, защищенную сквозным шифрованием. Это должно позволить пользователям безопасно синхронизировать закладки, пароли и настройки Email Protection между несколькими устройствами.

  • суббота, 17 февраля 2024 г. в 00:00:29
xaker
RCE-уязвимость в Outlook приводит к удаленному выполнению кода

Компания Microsoft сообщает, что удаленные неаутентифицированные злоумышленники могут использовать критическую уязвимость в Outlook, которая позволяет обойти Office Protected View и добиться удаленного выполнения произвольного кода.

  • суббота, 17 февраля 2024 г. в 00:00:28
xaker
Требования для Windows 11 обновили. ОС не запускается на машинах без POPCNT

Хотя исходно Windows 11 имела весьма серьезные системные требования, на сегодняшний день пользователи научились успешно обходить почти все сложности, и практически ничто не препятствовало запуску Windows 11 на старом железе. Однако теперь ситуация может измениться из-за малоизвестной инструкции под названием POPCNT.

  • суббота, 17 февраля 2024 г. в 00:00:27
xaker
Qrator Labs: 36,88% всех DDoS-атак в 2023 году пришлось на финансовый сектор

Специалисты Qrator Labs подвели итоги 2023 года. Выяснилось, что 36,88% всех DDoS-атак пришлось на сферу финансов, а Россия стала лидером по количеству геоблокировок в конце года, так как в стране было заблокировано 22,3 миллиона адресов.

  • суббота, 17 февраля 2024 г. в 00:00:27
xaker
Detection-as-Сode. Строим пайплайн для конфига Sysmon

Для подписчиковКонфигурационный файл встроенного в Windows средства мониторинга Sysmon может разрастаться до тысячи строк, которые описывают правила отбора регистрируемых в логах событий. Стандартный набор функций Sysmon для проверки конфига неудобен и затрудняет работу аналитика. В этой статье я покажу, как составлять пайплайн CI/CD для валидации конфига Sysmon и сделать невозможной потерю событий.

  • суббота, 17 февраля 2024 г. в 00:00:23
xaker
Малварь Bumblebee возобновила активность после четырехмесячного перерыва

Вредонос Bumblebee вернулась после четырехмесячного перерыва и нацелил свои фишинговые кампании на тысячи организаций в США.

  • пятница, 16 февраля 2024 г. в 00:00:27
xaker
SSRF-уязвимость в Ivanti используется для установки бэкдора DSLog

ИБ-эксперты обнаружили, что свежая 0-day уязвимость CVE-2024-21893, затрагивающая решения Ivanti Connect Secure, Policy Secure и шлюзы ZTA, используется для установки нового бэкдора DSLog на уязвимые устройства.

  • пятница, 16 февраля 2024 г. в 00:00:26
xaker
Для Flipper Zero представлен модуль Video Game, построенный на базе Raspberry Pi

Создатели Flipper Zero, совместно с Raspberry Pi, разработали новый модуль Video Game. Он предназначен не только для игр, но также позволяет подключить Flipper Zero к телевизору, использовать его как осциллограф, управлять курсором в различных приложениях и так далее.

  • пятница, 16 февраля 2024 г. в 00:00:25
xaker
Один из ключевых разработчиков Nginx заявил о создании своего форка

Максим Дунин, один из трех ключевых разработчиков Nginx, объявил, что создает собственный форк проекта — FreeNginx. Дунин объясняет, что нетехнический менеджмент F5 начал вмешаться в политику безопасности Ngnix, и теперь проект уже нельзя рассматривать как свободный проект с открытым исходным кодом.

  • пятница, 16 февраля 2024 г. в 00:00:24