Ботнет Chalubo компрометирует устройства IoT, а затем использует для DDoS-атак - «Новости»
Chalubo использует распространенные логины и пароли против SSH-серверов, а затем компрометирует серверы и IoT-девайсы.

25
окт
У мессенджера Signal проблемы: незашифрованные сообщения на диске и ключи шифрования в открытом виде - «Новости»
В защищенном мессенджере обнаружили несколько багов, угрожающих безопасности переписки.

25
окт
В кампании MageCart задействованы уязвимости как минимум в 20 расширениях для Magento - «Новости»
Исследователь пытается идентифицировать все уязвимые расширения для Magento, которые эксплуатирует кампания MageCart.

24
окт
Захват Ваканды. Ломаем виртуальную машину с VulnHub - «Новости»
Xakep #235 Сегодня мы займемся взломом виртуальных машин с VulnHub — ресурса, который предоставляет образы операционных систем с сервисами, в которых «зашиты» уязвимости. Он создавался, чтобы каждый мог получить практический опыт в области цифровой безопасности и сетевого администрирования. Все,

24
окт
Опубликованы сканеры и эксплоиты для уязвимости в библиотеке libssh - «Новости»
Индустрия отреагировала на обнаружение критического бага в libssh, и исследователи пишут сканеры и эксплоиты.

23
окт
Прятки с Windows 10. Тестируем программы для отключения слежки и повышения приватности - «Новости»
Xakep #235 С выхода Windows 10 прошло уже три с лишним года, а проблема слива пользовательских данных на серверы Microsoft так и не решена. Более того, она усугубилась принудительным сбросом настроек приватности и перезапуском отключенной службы обновлений. В этой статье мы сравним несколько утилит

23
окт
Тим Кук заявил, что Bloomberg стоит отозвать материал о «закладках» в китайском железе - «Новости»
Глава Apple заявил, что опубликованная Bloomberg информация о «закладках» в железе Supermicro ложна и призвал издание отозва…

22
окт
Я у мамы инженер! Как перестать бояться паяльника и начать творить - «Новости»
Xakep #235 Ты наверняка встречал в интернете потрясающие проекты вроде оркестра из дисководов, макета портальной пушки из «Рика и Морти», динамической подсветки монитора или другие слегка безумные изобретения. Если тебе вдруг захотелось сделать что-то такое самостоятельно, а никаких познаний в

22
окт
Малварь GreyEnergy схожа с BlackEnergy и атакует энергетический сектор - «Новости»
Специалисты ESET обнаружили еще одного вредоноса, связанного с малварью BlackEnergy и группировкой Telebots.

21
окт
Исследователь устроил атаку 51% на Bitcoin Private и стримил ее в прямом эфире - «Новости»
Исследователь, скрывающийся под ником GeoCold, устроил атаку 51% на криптовалюту Bitcoin Private и транслировал ее через Tw…

21
окт
Блокчейн не для криптовалюты. Отечественный стартап Power_blockchain: кто таков и чем знаменит - «Новости»
Спецпроект The Power — это не только одна из самых крутых песен группы Manowar, но и российский стартап, который создал уникальный протокол консенсуса Resonance. Из этой статьи ты узнаешь, как у парней получилось сделать масштабируемую блокчейн-среду для взаимодействия в реальном времени и выжать

21
окт
Эксплоиты в десятку. Обзор самых интересных докладов с мировых ИБ-конференций - «Новости»
Xakep #235 В последние годы мы отучились воспринимать Windows как нечто невероятно дырявое. Эта операционка определенно стала более стойкой к хакерским атакам, и основной поток ненависти пользователей она теперь собирает с помощью своих глючных апдейтов. Впрочем, последние доклады с ИБ-конференций

21
окт
Атака NFCdrip использует NFC для передачи данных на сравнительно дальние дистанции - «Новости»
Исследователь продемонстрировал, что NFC можно использовать в преступных целях и на сравнительно дальних расстояниях.

20
окт
Мошенник обманул более 10 000 человек и заработал $24 000 на криптовалютах - «Новости»
Аналитики «Доктор Веб» расследовали деятельность киберпреступника, занимающегося мошенничеством на рынке криптовалют.

20
окт