Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

CouchSurfing расследует утечку данных 17 млн пользователей *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Мошенники маскируют малварь под сериалы Netflix
2020-07-23 13:30 Мария Нефёдова


С января 2019 года специалисты «Лаборатории Касперского» обнаружили более 22 000 попыток заражения устройств вредоносными файлами, в названии которых упоминался Netflix.

Более 1000 баз данных были стерты с помощью «мяукающей» атаки
2020-07-23 14:35 Мария Нефёдова


Неизвестные злоумышленники атакуют незащищенные установки Elasticsearch и MongoDB. Хакеры стирают содержимое БД, оставляя после себя только слово «мяу».

Синтетический закат. Проходим виртуалку Sunset decoy, чтобы отточить навыки пентеста
2020-07-23 16:30 Vadim Golovanov


Для подписчиков
В этой статье я расскажу, как решать CTF-задачку Sunset: decoy, которую ты можешь скачать с VulnHub. Повторив прохождение этой виртуалки вместе со мной, ты потренируешься подбирать пароли по хешам, мониторить процессы Linux без прав root, эксплуатировать уязвимости и передавать файлы через бэк-шелл.

Хакеры похитили личные сообщения 36 аккаунтов Twitter
2020-07-23 18:00 Мария Нефёдова


Представители Twitter сообщили, что скомпрометировав 130 аккаунтов, хакеры похитили личные сообщения 36 из них.

Ботнет Prometei использует SMB для распространения
2020-07-23 19:00 Мария Нефёдова


Специалисты Cisco Talos обнаружили новый ботнет Prometei, активный с марта 2020 года и сосредоточенный на добыче криптовалюты Monero (XMR). Для распространения малварь использует несколько техник, включая эксплоит EternalBlue для протокола SMB.

Разработчики DeepSource заявили, что кто-то взломал их GitHub-приложение
2020-07-23 20:00 Мария Нефёдова


Популярный инструмент для автоматического анализа кода, DeepSource, пострадал от атаки. Разработчики сбросили токены, секреты, приватные ключи и учетные данные, после того как неизвестные скомпрометировали GitHub-приложение.

Apple предоставит исследователям специальные iPhone
2020-07-23 22:15 Мария Нефёдова


Компания Apple объявила об официальном запуске программы Security Research Device, в рамках которой исследователям предоставят специальные версии iPhone. Такие устройства будут иметь меньше ограничений, обеспечат более глубокий доступ к операционной системе и железу, и позволят специалистам обнаружить проблемы, которые нельзя выявить на обычных iPhone. Вот только эксперты Google Project Zero, ZecOps и не только уже сообщили, что отказываются участвовать в SRD на текущих условиях.

Group-IB рассказала о теневых инвесторах интернет-пиратства
2020-07-24 10:30 Мария Нефёдова


Специалисты представили аналитический отчет, раскрывающий основных бенефициаров пиратских онлайн-кинотеатров и пиратского спортивного стриминга. Главными выводами исследования стали данные о финансировании пиратской индустрии онлайн-казино Lucky Partners и Welcome Partners, букмекерской конторой 1xBet, а также о техподдержке со стороны легальных хостеров «Многобайт» и «ДДОС-ГВАРД», предоставляющих пиратам серверные мощности.

CouchSurfing расследует утечку данных 17 млн пользователей
2020-07-24 11:30 Мария Нефёдова


У популярного сервиса CouchSurfing «утекли» данные 17 000 000 пользователей. Базу продают на хакерских форумах за 700 долларов США.


© Copyright Gameland

В избранное