US-CERT рекомендует отключить SMB из-за потенциальной опасности эксплоитов Shadow Brokers
Новые эксплоиты АНБ, опубликованные группировкой Shadow Brokers, обеспокоили экспертов US-CERT.
Новые эксплоиты АНБ, опубликованные группировкой Shadow Brokers, обеспокоили экспертов US-CERT.
Исследователи заметили, что активность вымогателя Locky значительно снизилась, а ботнет Necurs почти не подает признаков жиз…
Фреймворк Electron разработан в GitHub и носил раньше название «Atom shell». Пожалуй, самое известное приложение, написанное с его помощью, — текстовый редактор Atom. А еще — клиент Slack для настольных компьютеров, клиент мгновенных сообщений Franz, Git-клиент GitKraken, GUI-клиент к утилите Yeoman и даже Microsoft Visual Studio Code. Давай и мы с тобой попробуем написать на нем что-нибудь крутое!
Голландская полиция сообщила, что от рук арестованного в прошлом году хакера пострадали 20 000 пользователей.
Исходные коды старого браузерного движка Opera Presto были опубликованы в открытом доступе.
Неделя глубокого обучения с подкреплением и японских игр для приставок! С 6 по 12 февраля в Московском физико-техническом и…
Google опубликовала документ Infrastructure Security Design Overview, который позволяет понять, как компания защищает свои с…
Исследователи компании Fallible изучили код 16 000 приложений и обнаружили, что многие хранят ненужную секретную информацию.
Налоговое управление США требует от биржи Coinbase раскрытия данных об американских пользователях.
Модуль Raspberry Pi Compute Module получил большое обновление и теперь базируется на Raspberry Pi 3.
В IP-камерах Samsung SmartCam обнаружена RCE-уязвимость, эксплуатация которой позволяет перехватить контроль над устройством…
2016 год был как-то не очень богат на громкие события в мире Open Source. Тем не менее ряд действительно важных и, главное, знаковых моментов все же нужно отметить.
Пароли не взламывает только ленивый. Недавняя массовая утечка учетных записей из Yahoo только подтверждает тот факт, что одного лишь пароля — и совершенно неважно, какой он будет длины и сложности, — уже недостаточно для надежной защиты. Двухфакторная аутентификация — это то, что обещает дать такую защиту, добавляя дополнительный уровень безопасности.
Фишинг никогда не устареет. Теперь мошенники используют метод, который позволяет обмануть даже продвинутых пользователей.
Сервисы Google используются для хранения нелегальных материалов для взрослых.
Последний эпизод нового сезона сериала «Шерлок» попал в сеть на день раньше премьеры в дубляже Первого канала.
21-летний Закари Шеймс признал себя виновным в создании кейлоггера Limitless, от которого пострадали тысячи человек.
Контекстное меню в «Проводнике» Windows — довольно удобная штука: можно выбрать любой файл и, к примеру, отправить его по почте. Однако случается, что отвечающий за отправку DLL портится и меню перестает работать. Сейчас я расскажу, как справиться с этой проблемой, а также что еще интересного можно добавить в это меню.
Думаешь, в арсенале приложений для Android у Microsoft есть только Word, Excel, Skype и «Солитер»? На самом деле MS успела нагенерировать более 70 Android-приложений самых разных типов. У нее есть собственный лаунчер, time-lapse-камера, превосходный сканер документов и целых два экрана блокировки.
Специалисты «Доктор Веб» изучили червя, который заражает архивы и удаляет другую малварь.
Сегодня в выпуске: Android 7.1, iOS 10.2, смерть CyanogenMod и Pebble, новая ОС для умных часов, OnePlus 3, превращающий авт…
Исследователь обнаружил баг или бэкдор в мессенджере WhatsApp, который позволяет посторонним читать чужие сообщения.
Неизвестные взломали израильскую фирму Cellebrite которая разрабатывает инструменты для взлома мобильных устройств.
Производители автомобилей делают концепт-кары, чтобы потестировать новые идеи и развлечь публику. Разработчики браузеров тоже иногда радуют нас чем-то подобным. Браузер Neon не похож ни на Opera, ни на любой другой современный браузер. В нем нет многих привычных вещей, зато есть новые фишки и необычный интерфейс.
Компьютер шумит, тормозит и отказывается делать самые простые вещи. Частенько вылезает BSOD, а скорость работы оставляет желать лучшего. Знакомо? Даже если с твоей машиной такого больше не происходит, тебя наверняка зовут на помощь друзья и родственники. Давай разберем типовые шаги, которые помогут справиться с неполадками и ускорить работу даже старенького ПК.
Смартфон и планшет — идеальные сборщики приватной информации, поэтому ее приходится тщательно оберегать. Надежно сделать это можно только с помощью шифрования. Но могут ли доступные в Android средства обеспечить должный уровень защиты? Этой статьей мы начинаем новый цикл о защите данных в Android и сегодня поговорим о стойкости встроенных в ОС криптографических систем.
Шантажисты переключились с MongoDB на ElasticSearch и продолжают вымогать деньги у администраторов сайтов.
Компании опубликовали первые в этом году наборы обновлений, исправив множество серьезных проблем.
Хак-группа The Shadow Brokers так и не собрала 10 000 биткоинов, продавая «кибероружие АНБ».
Итальянские власти сообщили об аресте и предъявлении обвинений авторам вредоносной кампании EyePyramid.
Компания обнаружила баг в собственной системе валидации SSL-сертификатов.
Исследователи обнаружили нового шифровальщика Spora, чьи методы работы и платежный сайт изрядно удивили специалистов.
Какие риски несет выявление уязвимостей в чужом софте без согласия владельца? Можно ли за такую деятельность влететь на штраф? Светит ли за это административная или уголовная ответственность? Как можно минимизировать риски? Спасет ли программа Bug Bounty? Мы постараемся дать ответы на эти и некоторые другие вопросы.
Сегодня мы рассмотрим уязвимость в библиотеке PHPMailer, которая используется для отправки писем миллионами разработчиков по всему миру. Этот скрипт задействован в таких продуктах, как Zend Framework, Laravel, Yii 2, а так же в WordPress, Joomla и многих других CMS, написанных на PHP. Кроме того, ты можешь встретить его в каждой третьей форме обратной связи.
Массовые атаки на MongoDB продолжаются, уже пострадало более 34 000 серверов.
Компания St. Jude Medical все же была вынуждена признать уязвимость своих продуктов после прошлогоднего скандала.
Исследователи компаний Trustwave и Malwarebytes обнаружили новый эксплоит кит Terror, судя по всему, созданный одним человек…
Компания Juniper выпустила небезопасное обновление для маршрутизаторов SRX, из-за которого устройства доступны любому желающ…
Бывший представитель администрации The Pirate Bay рассказал прессе, как руководство трекера пыталось помогать полиции.
Еще одно учебное заведение было вынуждено выплатить злоумышленникам выкуп, чтобы вернуть свои данные.