Category : xaker

xaker
Компьютер в клавиатуре. Представлена Raspberry Pi 400

Инженеры Raspberry Pi Foundation представили не совсем обычный гаджет, отличный от привычных всем одноплатников. Raspberry Pi 400 – это полноценный компьютер, размещенный в корпусе небольшой клавиатуры.

  • четверг, 5 ноября 2020 г. в 00:31:39
xaker
Правительство США рассказало о новых версиях малвари ComRAT и Zebrocy

Киберкомандование США загрузило на VirusTotal новые версии вредоносов ComRAT и Zebrocy, авторство которых специалисты приписывают российским правительственным хакерам.

  • среда, 4 ноября 2020 г. в 00:40:34
xaker
В Google Chrome исправили вторую 0-day уязвимость за две недели

Вышел Google Chrome 86.0.4240.183, в котором разработчики устранили 10 различных уязвимостей, включая 0-day баг, уже используемый хакерам.

  • среда, 4 ноября 2020 г. в 00:39:40
xaker
Уязвимости в OAuth. Глава из книги «Ловушка для багов. Полевое руководство по веб-хакингу»

Для подписчиковOAuth — это открытый протокол, который упрощает и стандартизирует безопасную авторизацию в вебе, на мобильных устройствах и в настольных приложениях. Он позволяет регистрироваться без указания имени пользователя и пароля и часто применяется для входа с помощью Facebook, Google, LinkedIn, Twitter и т. д. Уязвимости в OAuth, учитывая их распространенность, заслуживают обсуждения.

  • среда, 4 ноября 2020 г. в 00:38:54
xaker
Крупнейший киберполигон The Standoff выходит в онлайн

Кибербитва The Standoff пройдет 12-17 ноября 2020 года, в режиме онлайн. В программе мероприятия: масштабные киберучения и онлайн-конференция по кибербезопасности.

  • среда, 4 ноября 2020 г. в 00:38:09
xaker
Oracle выпустила экстренный патч для критического бага WebLogic

Инженеры компании Oracle были вынуждены выпустить «патч для патча», так как обнаружили, что недавно выпущенное исправление для критической уязвимости в WebLogic можно легко обойти.

  • среда, 4 ноября 2020 г. в 00:37:30
xaker
Лев Матвеев, «СёрчИнформ»: Сейчас ни у одного вендора нет такой полной линейки для защиты от внутрен

«СёрчИнформ» после недавнего релиза DCAP-решения FileAuditor выпустила DAM-систему — DataBase Monitor. Теперь у вендора есть практически полная линейка для защиты информации от инсайдеров. Лев Матвеев, председатель совета директоров «СёрчИнформ», уверен, что выстраивание своей экосистемы вокруг DLP обеспечит компании преимущество на рынке.

  • вторник, 3 ноября 2020 г. в 00:35:47
xaker
CERT запустил Twitter-бота, придумывающего имена для уязвимостей

Специалисты координационного центра CERT (CERT/CC) запустили специального Twitter-бота, который будет «придумывать» случайные и максимально нейтральные имена уязвимостям. Это сделано для того, чтобы специалисты не пугали пользователей громкими названиями вроде Dirty Cow или Heartbleed.

  • вторник, 3 ноября 2020 г. в 00:34:21
xaker
Microsoft Defender ATP по ошибке обнаружил на машинах пользователей Mimikatz и Cobalt Strike

У многих системных администраторов выдались крайне нервные дни: из-за ложных срабатываний Microsoft Defender ATP якобы обнаруживал на устройствах заражение Mimikatz и Cobalt Strike.

  • воскресенье, 1 ноября 2020 г. в 00:29:59