Category : xaker

xaker
Компания Imperva сообщила о компрометации пользователей своего WAF

Клиенты WAF компании Imperva, зарегистрированные до 15 сентября 2017 года, были скомпрометированы. В руки посторонних могли попасть адреса электронной почты, хешированные и соленые пароли, а также ключи API и SSL-сертификаты.

  • четверг, 29 августа 2019 г. в 00:34:29
xaker
Непробиваемый DevOps-кластер. Настраиваем и усиливаем безопаcность Kubernetes

Для подписчиковСамое известное средство контейнеризации и автоматизации развертывания приложений — Docker. Известное, но не единственное: достойную конкуренцию ему составляет Kubernetes. Разумеется, он тоже представляет определенный интерес для злоумышленников. Как защитить Kubernetes от взлома и сетевых атак? Об этом — сегодняшняя статья.

  • четверг, 29 августа 2019 г. в 00:34:11
xaker
Хак-группа Lyceum атакует телекоммуникационные и нефтегазовые компании

ИБ-специалисты сразу нескольких компаний обнаружили кибершпионскую группировку Lyceum (она же Hexane), основными целями которой становятся нефтегазовые компании на Ближнем Востоке, телекоммуникационные компании в странах Африки и Азии, а также энергетический сектор.

  • четверг, 29 августа 2019 г. в 00:33:55
xaker
Microsoft: двухфакторная аутентификация защищает от 99,9% попыток взлома

По статистике Microsoft, пользователи, использующие многофакторную аутентификацию для своих учетных записей, защищены намного лучше.

  • четверг, 29 августа 2019 г. в 00:33:38
xaker
В предустановленном ПО на ноутбуках Lenovo нашли опасную уязвимость

В решении Lenovo Solution Center была обнаружена уязвимость, которую разработчики Lenovo исправлять не намерены.

  • среда, 28 августа 2019 г. в 00:38:59
xaker
Скрипты для кликджекинга нашли на 613 популярных сайтах

Группа исследователей изучила популярные сайты, входящие в Alexa Top 250 000, и выявила множество посторонних скриптов, в основном занимавшихся кликджекингом.

  • среда, 28 августа 2019 г. в 00:38:39
xaker
Биржа Binance частично подтвердила утечку KYC-данных

Представители Binance опубликовали обновленную информацию относительно недавней утечки KYC-данных. Теперь случившееся уже не называют FUD’ом и пострадавшим предлагают пожизненные VIP-аккаунты.

  • среда, 28 августа 2019 г. в 00:38:19
xaker
Уязвимость, позволявшая захватывать аккаунты Instagram, принесла исследователю 10 000 долларов

Ранее независимый ИБ-специалист из Индии уже получил 30 000 долларов США, доказав, что механизм сброса паролей в Instagram небезопасен. Хотя разработчики Facebook с тех пор усилили защиту, эксперт нашел еще один способ скомпрометировать систему восстановления паролей.

  • среда, 28 августа 2019 г. в 00:38:02
xaker
Непростая загогулина. Краткий путеводитель по эллиптическим кривым

Для подписчиковЭллиптическая криптография (Elliptic Curve Cryptography, ECC) — штука популярная, мощная и при этом не очень понятная. Мы в CloudFlare используем ее везде: от защиты HTTPS-соединений наших клиентов до передачи данных между серверами. В этой статье я попытаюсь на простых примерах показать, как все это работает.

  • среда, 28 августа 2019 г. в 00:37:44