Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Спамеры наводнили PyPI ссылками на пиратские фильмы и фальшивыми пакетами *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Вымогатель Qlocker прекратил работу, собрав 350 000 долларов с пользователей Qnap NAS
2021-05-20 11:30 Мария Нефёдова


Преступники, стоящие за разработкой шифровальщика Qlocker, прекратили свою деятельность. За месяц группировка «заработала» около 350 000 долларов, атакуя уязвимости в сетевых хранилищах Qnap.

Малварь на просвет. Используем Python для динамического анализа вредоносного кода
2021-05-20 12:30 Евгений Дроботун


Для подписчиков
Многие вредоносные программы сопротивляются отладке: они отслеживают и блокируют запуск популярных утилит для мониторинга файловой системы, процессов и изменений в реестре Windows. Чтобы обхитрить такую малварь, мы напишем на Python собственный инструмент для исследования образцов вредоносных программ.

В Android исправлены четыре уязвимости, которые используются в реальных атаках
2021-05-20 13:30 Мария Нефёдова


По данным Google Project Zero, сразу четыре уязвимости нулевого дня в Android использовались хакерами, прежде чем были исправлены в начале этого месяца.

Объявлены даты проведения Hack Quest на ZeroNights 2021
2021-05-20 20:30 Мария Нефёдова


Каждый может попробовать свои силы и выиграть бесплатный билет на конференцию ZeroNights. Для этого нужно стать победителем Hack Quest, который проводится перед конференцией.

Через 5 минут после официального сообщения о баге, хакеры начинают искать уязвимые устройства
2021-05-20 21:35 Мария Нефёдова


Специалисты Palo Alto Networks подсчитали, что каждый час злоумышленники начинают новые сканирования в поисках уязвимых систем, и в целом действуют намного быстрее, чем компании, которым на исправлением багов требуется время.

Майнеры злоупотребляют ресурсами облачных платформ
2021-05-20 23:00 Мария Нефёдова


Уже несколько месяцев майнеры злоупотребляют бесплатными аккаунтами платформ для облачных вычислений и используют их ресурсы для добычи криптовалют. Подобным атакам подвергаются GitHub, GitLab, Microsoft Azure, TravisCI, LayerCI, CircleCI, Render, CloudBees CodeShip, Sourcehut, Okteto и так далее.

Спамеры наводнили PyPI ссылками на пиратские фильмы и фальшивыми пакетами
2021-05-21 11:30 Мария Нефёдова


Исследователи заметили, что Python Package Index (PyPI) вновь заполнен спамерскими пакетами, названия которых заставляют вспомнить о торрент-трекерах и «варезных» сайтах.


© Copyright Gameland

В избранное