Category : xaker

xaker
Как провести свое первое security-исследование. Колонка Дениса Макрушина

Начало учебного года — это еще и начало сезона подготовки дипломных работ. А это значит, что у меня наступает сезон формулирования тем для студентов факультетов и кафедр информационной безопасности в ведущих вузах. Я собрал свои рекомендации и лайфхаки для подготовки твоего первого ИБ‑исследования.

  • пятница, 25 августа 2023 г. в 00:00:29
xaker
Датские хостинг-провайдеры потеряли все данные клиентов из-за атаки шифровальщика

Датские хостинговые компании CloudNordic и AzeroCloud подверглись атаке вымогателей, что привело к потере большей части клиентских данных и вынудило компании отключить все системы, в том числе, собственные сайты, электронную почту и сайты клиентов.

  • пятница, 25 августа 2023 г. в 00:00:28
xaker
Американские власти арестовали сооснователя Tornado Cash

Министерство юстиции США обвинило двух основателей криптовалютного миксера Tornado Cash, Романа Шторма и Романа Семенова, в том, что они помогали преступникам (включая северокорейскую группировку Lazarus) в отмывании украденной криптовалюты на сумму более 1 млрд долларов США. Шторм был арестован в Вашингтоне, а Семенову обвинения предъявили заочно.

  • пятница, 25 августа 2023 г. в 00:00:25
xaker
Хакеры используют сертификат VPN-провайдера для подписания малвари

ИБ-специалисты сообщают, что китайская хак-группа Bronze Starlight атакует индустрию азартных игр в странах Юго-Восточной Азии с помощью малвари, подписанной с использованием действительного сертификата VPN-провайдера Ivacy.

  • четверг, 24 августа 2023 г. в 00:00:34
xaker
Ivanti выпустила экстренный патч для критической уязвимости обхода аутентификации

Компания Ivanti подготовила внеплановый патч для продукта Ivanti Sentry (ранее MobileIron Sentry). Разработчики предупредили, что критическая уязвимость CVE-2023-38035, которую можно использоваться для обхода аутентификации Sentry API, похоже, уже используется хакерами.

  • четверг, 24 августа 2023 г. в 00:00:33
xaker
Открыт набор на осеннее обучение в Академии Кодебай

Академия Кодебай открывает набор на сентябрьские курсы. Переработанные, обновленные и дополненные — это основные курсы, которые успешно зарекомендовали себя. За пять лет работы Академия обучила более 5000 учеников, а за последние два года обновила уже существующие курсы и разрабатывает новые, чтобы предоставлять наиболее качественное практическое обучение в сфере кибербезопасности.

  • четверг, 24 августа 2023 г. в 00:00:33
xaker
Информация 2,6 млн пользователей DuoLingo опубликована на хак-форуме

Информация о 2,6 млн пользователей DuoLingo, собранная при помощи скраппинга, опубликована на хакерском форуме. Дамп включает общедоступные логины и имена пользователей, а также приватную информацию, в том числе email-адреса и внутренние данные, связанные с сервисом DuoLingo.

  • четверг, 24 августа 2023 г. в 00:00:32
xaker
Microsoft добавляет поддержку Python в Excel

Microsoft объявила, что добавляет поддержку Python в Excel, что должно позволить пользователям создавать мощные инструменты для анализа и управления данными. Бета-версия новой функциональности уже доступна участникам программы Microsoft 365 Insiders, а окончательное внедрение новшества в Excel для Windows ожидается с релизом версии 16.0.16818.2000.

  • четверг, 24 августа 2023 г. в 00:00:28
xaker
Опубликована полная программа OFFZONE 2023

Более 110 экспертов в области кибербезопасности станут спикерами конференции OFFZONE 2023. Доклады будут проходить в рамках семи тематических треков. Кроме того, на площадке состоится презентация итогов года работы платформы BI.ZONE Bug Bounty и тематическая пресс-конференция.

  • четверг, 24 августа 2023 г. в 00:00:27